Générateur de hachage Bcrypt
Générez des hachages bcrypt – la bonne façon de stocker les mots de passe.
Each generation uses a fresh random salt, so the hash changes every time — that's expected with bcrypt.
Comment utiliser Générateur de hachage Bcrypt
- Entrez le mot de passe/le texte à hacher.
- Choisissez le facteur de coût : 10-12 est l'équilibre standard entre sécurité et vitesse.
- Générez le hachage bcrypt : notez qu'il inclut le sel et le coût, et diffère à chaque fois.
- En production, utilisez la fonction bcrypt de votre framework – ne stockez jamais les mots de passe avec MD5/SHA.
Qu'est-ce que Générateur de hachage Bcrypt ?
Un générateur de hachage bcrypt produit des hachages bcrypt — l'algorithme spécialement conçu pour stocker les mots de passe. Contrairement aux hachages généraux (MD5, SHA-256), bcrypt est délibérément lent et automatiquement salé : il nécessite une quantité de travail réglable par hachage (ce qui rend le craquage de masse coûteux) et intègre un sel aléatoire unique (ce qui rend les tables arc-en-ciel précalculées inutiles).
Cette conception est tout l'intérêt. Les hachages rapides sont une vertu pour les sommes de contrôle et une catastrophe pour les mots de passe : un GPU essaie des milliards de suppositions SHA-256 par seconde. La lenteur intentionnelle de Bcrypt limite les attaquants à des milliers par seconde, transformant « craqué en quelques minutes » en « craqué en années ».
À propos de Générateur de hachage Bcrypt
Saisissez du texte et générez son hachage bcrypt, avec un facteur de coût sélectionnable (niveau de travail).
Les concepts dont les développeurs ont besoin : le facteur de coût (tours) — chaque incrément double le travail ; 10-12 est la norme actuelle, équilibrant la sécurité par rapport à la charge du serveur, et elle peut être ajustée à mesure que le matériel s'améliore sans modifier le code ; le sel intégré — bcrypt génère et intègre un sel unique par hachage, de sorte que le même mot de passe est haché différemment à chaque fois (c'est pourquoi deux hachages de « mot de passe » ne correspondent pas — et pourquoi les tables arc-en-ciel ne peuvent pas aider) ; et vérification : vous ne déchiffrez jamais un hachage bcrypt (c'est à sens unique) ; vous re-hachez la tentative de connexion et laissez la fonction de comparaison de bcrypt la vérifier.
Là où bcrypt s'adapte et ne le fait pas : c'est pour le stockage des mots de passe - les mots de passe des comptes d'utilisateurs dans une base de données. Ce n'est PAS pour l'intégrité des données (utilisez SHA-256), les signatures API (utilisez HMAC) ou tout ce qui nécessite de la vitesse. Chaque framework intègre bcrypt (le password_hash de PHP et ses équivalents partout) — utilisez ceux en production ; ce générateur est destiné à l'apprentissage, aux tests et aux hachages ponctuels. Les alternatives modernes (Argon2, scrypt) sont également solides ; bcrypt reste une valeur par défaut solide et universellement prise en charge.