Générateur & Vérificateur Bcrypt

Générateur & Vérificateur Bcrypt hache les mots de passe avec bcrypt et vérifie un mot de passe par rapport à un hash existant. Saisissez un mot de passe et un facteur de coût pour générer un hash, ou collez un hash à vérifier. Tout le traitement se fait localement dans votre navigateur, et rien n’est envoyé à un serveur.

Générer un hash

Copié !

Vérifier un hash

À propos de Bcrypt

Bcrypt est une fonction de hachage de mot de passe avec un sel intégré et un facteur de coût ajustable. Un coût plus élevé rend le calcul de chaque hash plus lent, ce qui ralentit les attaques par force brute. Le même mot de passe produit un hash différent à chaque fois grâce au sel aléatoire, mais la vérification fonctionne toujours. Le hachage s'exécute entièrement dans votre navigateur.

Bcrypt est le standard de hachage de mots de passe derrière de nombreux frameworks web, dont Laravel, Django, Rails, Spring et les bibliothèques Node.js. Les développeurs utilisent un générateur pour créer des fixtures de test, initialiser des utilisateurs en base ou produire un hash rapide pour un fichier de config, et le vérificateur pour confirmer qu'un hash stocké correspond à un mot de passe.

Choisissez un facteur de coût pour équilibrer sécurité et vitesse : chaque palier double environ le temps de calcul d'un hash, ce qui ralentit les attaques par force brute. Bcrypt intègre un sel aléatoire dans chaque hash, donc le même mot de passe produit une chaîne différente à chaque fois, mais le vérificateur peut quand même confirmer une correspondance.

Questions fréquentes

Qu'est-ce que le facteur de coût ?

C'est le facteur de travail qui contrôle la lenteur du hachage. Chaque palier double environ le temps de calcul d'un hash, ce qui rend les attaques par force brute plus difficiles.

Pourquoi le même mot de passe donne-t-il un hash différent à chaque fois ?

Bcrypt ajoute un sel aléatoire à chaque hash, donc des mots de passe identiques produisent des chaînes différentes. Le vérificateur peut quand même confirmer une correspondance.

Est-il sûr de tester des mots de passe ici ?

Oui. Le hachage et la vérification s'exécutent entièrement dans votre navigateur via une bibliothèque bcrypt JavaScript, donc les mots de passe ne sont jamais envoyés à un serveur.