Générateur bcrypt en ligne
Hachez un mot de passe avec bcrypt directement dans votre navigateur : coût réglable, sel automatique, empreinte prête à stocker. Un vérificateur est inclus.
Fondée sur Blowfish, éprouvée depuis 1999. Le « coût » double le travail à chaque unité. Limite le mot de passe à 72 octets.
Empreinte (format à stocker)
—
Vérifier un mot de passe
Traitement 100 % local, rien n'est envoyé
Comment ça marche ?
bcrypt hache un mot de passe avec un sel aléatoire et un coût réglable : chaque unité de coût double le travail nécessaire. L’empreinte produite (« $2b$… ») contient le coût et le sel : c’est la seule chose à stocker.
Éprouvée depuis 1999, bcrypt reste un excellent choix pour stocker des mots de passe. Attention : elle ne prend en compte que les 72 premiers octets du mot de passe. Le calcul s’effectue dans votre navigateur, dans un worker.
Exemples
Coût 10 par défaut
Avec un coût de 10, bcrypt effectue 2^10 = 1024 tours. Une empreinte ressemble à $2b$10$N9qo8uLOickgx2ZMRZoMy… : le « 10 » est le coût, les 22 caractères suivants sont le sel.
Augmenter le coût
Passer de 10 à 12 quadruple le temps de calcul (2 doublements). On ajuste le coût pour qu’une empreinte prenne environ 250 ms sur le matériel serveur, un bon compromis sécurité/latence.