Générateur scrypt en ligne
Hachez un mot de passe avec scrypt, coûteuse en mémoire : paramètres N, r, p réglables, sel automatique, directement dans votre navigateur.
Coûteuse en mémoire, ce qui gêne les attaques par matériel spécialisé.
Empreinte (format à stocker)
—
Vérifier un mot de passe
Traitement 100 % local, rien n'est envoyé
Comment ça marche ?
scrypt (RFC 7914) est une fonction de dérivation coûteuse en mémoire, ce qui gêne les attaques par matériel spécialisé. Trois paramètres : le coût N (une puissance de deux), la taille de bloc r et le parallélisme p.
L’empreinte encodée (« $scrypt$ln=…,r=…,p=… ») contient les paramètres et le sel. Le calcul se fait dans un worker, en local.
Exemples
Paramètres usuels
N = 2^15 (32768), r = 8, p = 1 : un réglage courant. L’empreinte commence par $scrypt$ln=15,r=8,p=1$…, où « ln » est le logarithme base 2 de N.
Mémoire utilisée
La mémoire nécessaire vaut environ 128 × N × r octets, soit ~32 Mio pour N = 2^15 et r = 8. Augmenter N d’un cran double cette mémoire.