Outil en ligne de génération et vérification de hash bcrypt

bcrypt utilise uniquement les 72 premiers octets du mot de passe. Les octets supplémentaires sont ignorés.
Chaque augmentation de 1 du Cost double environ le coût de calcul. Une valeur de 10–12 est recommandée ; utilisez environ 100–250 ms par hash comme repère et mesurez les performances sur le serveur cible.
Les mots de passe aléatoires sont générés avec le CSPRNG du navigateur et servent uniquement à tester les paramètres. Ne les utilisez pas pour de vrais comptes.
Calcul local dans le navigateur
Effectue plusieurs calculs consécutifs avec les paramètres actuels et mesure la durée moyenne afin d’aider à choisir des paramètres adaptés à l’environnement cible.
Les résultats du benchmark représentent uniquement l’appareil et le navigateur actuels. La durée réelle côté serveur doit être mesurée dans l’environnement cible.
La vérification lit les paramètres enregistrés dans le hash, recalcule le résultat et compare les valeurs. Aucun nouveau hash n’est généré.
Collez un hash bcrypt provenant de votre base de données pour afficher sa version et ses paramètres Cost. Tout le traitement est effectué hors ligne.
Les hash des versions 2a, 2b et 2y peuvent tous être vérifiés. 2y est courant dans l’écosystème PHP et 2b est l’implémentation actuellement la plus répandue.
Le hash d’un mot de passe est unidirectionnel et irréversible : il n’existe pas de « déchiffrement ». Cet outil sert uniquement au calcul, à la vérification et à l’analyse des paramètres.
Avis de confidentialité:Tous les calculs sont effectués localement dans le navigateur via WebAssembly. Les mots de passe et les hash ne sont ni envoyés ni enregistrés.

Génération, vérification et analyse réunies, Cost réglable avec benchmark de performances, exécution locale dans le navigateur

Outil en ligne de génération et vérification de hash bcrypt

bcrypt est un algorithme de hash conçu spécialement pour le stockage des mots de passe. Il intègre un salt et contrôle le coût du calcul avec le facteur Cost. Chaque augmentation de 1 du Cost double approximativement le temps d un calcul, ce qui permet d augmenter le coût des attaques par force brute avec l évolution du matériel. Cet outil réunit génération, vérification et analyse sur une même page, accessibles par onglets.

Générer un hash

Saisissez un mot de passe et choisissez le Cost pour générer un hash. Le Cost propose des niveaux de 4 à 15, regroupés en test, coût faible, plage recommandée et coût élevé, avec 12 par défaut. Le champ du mot de passe peut être affiché ou masqué. Le navigateur peut également générer un mot de passe aléatoire sécurisé uniquement destiné aux tests de paramètres. Le résultat est une chaîne bcrypt standard directement copiable.

Vérifier un mot de passe

Saisissez le hash bcrypt existant de la base de données avec le mot de passe à vérifier. L outil lit la version et le paramètre Cost enregistrés dans le hash, recalcule puis compare les résultats, et indique si le mot de passe correspond sans générer de nouveau hash. Les versions 2a, 2b et 2y sont prises en charge ; 2y est courant dans l écosystème PHP et 2b est l implémentation actuellement dominante.

Analyser un hash

Le mode analyse permet d extraire d un hash bcrypt l identifiant de version, la valeur Cost, un salt de 22 caractères et un corps de hash de 31 caractères. Cela permet de vérifier la force des paramètres utilisés dans des données historiques. En cas de format incorrect, la cause est indiquée clairement : préfixe différent de 2a, 2b ou 2y, corps de moins de 53 caractères ou Cost en dehors de la plage valide de 4 à 31.

Benchmark de performances

L outil intègre un benchmark qui effectue plusieurs calculs consécutifs avec le Cost actuel et affiche le temps moyen, le plus rapide et le plus lent. Il fournit également des recommandations pour augmenter ou réduire le paramètre selon une plage courante d environ 100 à 250 millisecondes par calcul. Les résultats représentent uniquement l appareil et le navigateur actuels ; le temps réel côté serveur doit être mesuré dans l environnement cible.

Points d attention et gestion des erreurs

  • bcrypt n utilise que les 72 premiers octets du mot de passe ; les caractères au-delà sont ignorés et la page le signale.
  • Les hash de mots de passe sont à sens unique et irréversibles : il n existe pas de déchiffrement. L outil effectue uniquement des calculs, des vérifications et l analyse des paramètres.
  • Si un Cost trop élevé provoque un échec du calcul, l outil demande d ajuster le paramètre puis de réessayer.
  • Si le navigateur ne peut pas exécuter le moteur de calcul local, une erreur est affichée directement et le mot de passe n est pas envoyé au serveur.

Cas d utilisation

  • Choisir un Cost adapté pour les projets backend en équilibrant expérience de connexion et sécurité.
  • Analyser les échecs de vérification lors de la connexion et confirmer si le mot de passe correspond réellement au hash stocké.
  • Vérifier la version bcrypt et le facteur de travail utilisés par les données historiques.
  • Créer des données de comptes de test ou des démonstrations pédagogiques.

Confidentialité et sécurité des données

Tous les calculs sont effectués localement par le moteur WebAssembly du navigateur. Les mots de passe et les hash ne sont ni envoyés au serveur ni enregistrés. Comme il s agit d un outil lié aux mots de passe, aucun calcul de secours côté serveur n est volontairement proposé : même si le moteur local est indisponible, seule une erreur est affichée et le mot de passe ne quitte pas le navigateur.

Générer, vérifier et analyser en ligne les hash de mots de passe bcrypt

bcrypt est un algorithme de hash conçu pour le stockage des mots de passe. Son facteur Cost contrôle le coût du calcul et augmente ainsi l effort nécessaire aux attaques par force brute.
  • Génération de hash : Cost de 4 à 15 sélectionnable par niveaux, 12 par défaut et plage recommandée indiquée
  • Vérification du mot de passe : lecture des paramètres enregistrés dans le hash, nouveau calcul et comparaison, avec prise en charge de 2a, 2b et 2y
  • Analyse du hash : extraction de la version, du Cost, du salt et du corps du hash à partir d un hash existant
  • Benchmark de performances : plusieurs calculs avec les paramètres actuels, avec temps moyen, minimum, maximum et recommandations d ajustement
  • Génération de mots de passe aléatoires, affichage/masquage du mot de passe et rappel que bcrypt ne prend en compte que les 72 premiers octets
  • Validation claire du format : préfixe incorrect, corps de moins de 53 caractères ou Cost hors de la plage 4 à 31 clairement signalés
Convient au choix du paramètre Cost côté backend, à l analyse des échecs de vérification de connexion et au contrôle des hash historiques en base de données. Tous les calculs sont effectués localement via WebAssembly dans le navigateur ; les mots de passe et les hash ne sont pas envoyés au serveur et aucun calcul de secours côté serveur n est proposé.
Commentaires 0
Aucun commentaire pour le moment. Soyez le premier à commenter !
Le contenu du commentaire ne peut pas être vide
0/255