Générateur scrypt en ligne

Hachez un mot de passe avec scrypt, coûteuse en mémoire : paramètres N, r, p réglables, sel automatique, directement dans votre navigateur.

Coûteuse en mémoire, ce qui gêne les attaques par matériel spécialisé.

Empreinte (format à stocker)

—

Vérifier un mot de passe
Empreinte encodée
Mot de passe à tester
Saisissez une empreinte et un mot de passe.

Traitement 100 % local, rien n'est envoyé

Comment ça marche ?

scrypt (RFC 7914) est une fonction de dérivation coûteuse en mémoire, ce qui gêne les attaques par matériel spécialisé. Trois paramètres : le coût N (une puissance de deux), la taille de bloc r et le parallélisme p.

L’empreinte encodée (« $scrypt$ln=…,r=…,p=… ») contient les paramètres et le sel. Le calcul se fait dans un worker, en local.

Exemples

Paramètres usuels

N = 2^15 (32768), r = 8, p = 1 : un réglage courant. L’empreinte commence par $scrypt$ln=15,r=8,p=1$…, où « ln » est le logarithme base 2 de N.

Mémoire utilisée

La mémoire nécessaire vaut environ 128 × N × r octets, soit ~32 Mio pour N = 2^15 et r = 8. Augmenter N d’un cran double cette mémoire.

Questions fréquentes

Pourquoi le calcul prend-il plusieurs secondes ?
C’est voulu. Ces fonctions sont conçues pour être lentes et gourmandes, afin qu’un attaquant qui aurait volé la base de données ne puisse tester que très peu de mots de passe par seconde. Le calcul s’exécute dans un worker : la page reste réactive.
scrypt ou Argon2 ?
Les deux sont coûteux en mémoire. Argon2id est plus récent et généralement recommandé en premier choix ; scrypt reste solide et très répandu, notamment dans certaines cryptomonnaies.
Mes données sont-elles envoyées quelque part ?
Non. Tout le calcul se fait dans votre navigateur, en JavaScript et WebAssembly. Votre texte, vos fichiers et vos empreintes ne quittent jamais votre appareil : aucune requête réseau n’est faite pendant le hachage, et rien n’est enregistré sur un serveur.