Générateur Bcrypt - Hachez et Vérifiez des Mots de Passe avec bcrypt en Ligne
Générateur Bcrypt
Hachez un mot de passe avec bcrypt, ou vérifiez si un mot de passe correspond à un hash
Coût Réglable
Chaque point de coût supplémentaire double le travail. Choisissez le coût adapté à vos serveurs et voyez le temps mis.
Vérifier des Hashs
Collez un hash existant et un mot de passe pour voir s'ils correspondent, et lisez la version et le coût du hash.
$2a$, $2b$ et $2y$
Choisissez le préfixe attendu par votre framework. Ils se vérifient tous entre eux pour les mots de passe ordinaires.
Confidentialité Totale
Le hachage se fait dans votre navigateur. Les mots de passe ne quittent jamais votre appareil. Utilisez tout de même des mots de passe de test, pas de vrais.
Pourquoi bcrypt pour les Mots de Passe
bcrypt est un hash de mots de passe salé et volontairement lent. Chaque hash contient son propre sel aléatoire : des mots de passe identiques donnent donc des hashs différents, et un facteur de coût fixe le nombre de tours (2 puissance le coût), ce qui permet de ralentir les essais à mesure que les ordinateurs progressent. Un hash stocké ressemble à $2b$10$ suivi de 22 caractères de sel et de 31 de hash.
Un coût de 10 à 12 est courant aujourd'hui, avec l'objectif d'environ un quart de seconde par hash sur votre serveur. bcrypt ne lit que les 72 premiers octets d'un mot de passe : les phrases très longues sont donc tronquées. Des conceptions plus récentes comme Argon2 et scrypt utilisent la mémoire en plus du temps, mais bcrypt reste largement pris en charge et solide. Dans le navigateur, les coûts supérieurs à 12 sont lents : cet outil s'arrête à 14.
Points Clés
- Salé: Chaque exécution crée un nouveau sel aléatoire : hacher deux fois le même mot de passe donne des résultats différents, qui se vérifient tous deux.
- Limite de 72 octets: Un avertissement apparaît quand votre mot de passe est plus long que ce que bcrypt lit.
- Outils associés: Voir le Générateur de Mots de Passe, le Générateur de Hash et le Générateur de htpasswd.