Générateur de hachage bcrypt
Hachez des mots de passe avec bcrypt en ligne gratuitement grâce à notre générateur de hachage bcrypt. Configurez le facteur de coût (4 à 16 rondes), générez un hachage $2b$ sécurisé avec un sel aléatoire unique, et vérifiez des mots de passe en clair par rapport à des hachages bcrypt existants - le tout traité localement dans votre navigateur, sans inscription.
Hash passwords with bcrypt using a configurable cost factor, or verify a plain-text password against an existing bcrypt hash. All processing happens locally in your browser - no data is sent to any server.
Max 72 bytes (UTF-8). Longer passwords are truncated.
Higher = slower but more secure. 10 is the standard default.
- bcrypt automatically generates a unique salt for every hash - never reuse hashes
- Passwords longer than 72 bytes are silently truncated by the bcrypt algorithm
- Use cost factor 10-12 for production; higher values significantly increase login time
- All computation runs locally in your browser - no passwords are transmitted
Pourquoi utiliser notre générateur de hachage bcrypt ?
- Génération de hachage bcrypt instantanée : générez des hachages bcrypt instantanément dans votre navigateur, sans aller-retour serveur. Notre générateur de hachage bcrypt produit des résultats en millisecondes à un coût de 10, la valeur par défaut standard du secteur pour le hachage de mots de passe.
- Générateur de hachage bcrypt en ligne sécurisé : tout le hachage et la vérification bcrypt s'exécutent localement dans votre navigateur. Vos mots de passe ne quittent jamais votre appareil, garantissant une confidentialité de 100 % chaque fois que vous utilisez notre générateur de hachage bcrypt en ligne.
- Générateur de hachage bcrypt en ligne, sans installation : utilisez notre générateur directement dans n'importe quel navigateur, sans téléchargement, extension ni logiciel. Hachez et vérifiez des mots de passe depuis n'importe quel appareil, où que vous soyez, entièrement gratuitement.
- Facteur de coût configurable (4 à 16 rondes) : ajustez le facteur de coût bcrypt de 4 (tests) à 16 (sécurité pratique maximale). Chaque incrément double le temps de calcul, vous permettant d'équilibrer sécurité et performance selon votre cas d'usage.
Cas d'usage courants du générateur de hachage bcrypt
- Systèmes d'authentification des utilisateurs : hachez les mots de passe des utilisateurs avec bcrypt avant de les stocker dans votre base de données. Notre générateur vous permet de tester et de valider votre implémentation de hachage sans écrire de code.
- Développement d'API et de backend : les développeurs utilisent notre générateur pour produire rapidement des hachages de test destinés à alimenter des bases de données, écrire des tests unitaires et vérifier que la logique d'authentification gère correctement bcrypt.
- Migration et audit de mots de passe : les ingénieurs sécurité utilisent le générateur de hachage bcrypt pour auditer les systèmes existants de stockage de mots de passe. Générez des hachages bcrypt pour les comparer à des hachages MD5 ou SHA-1 et planifier une migration vers un stockage moderne.
- Formation et sensibilisation à la sécurité : enseignants et formateurs en sécurité utilisent notre générateur pour expliquer le hachage adaptatif, les facteurs de coût et pourquoi bcrypt est préféré aux fonctions de hachage rapides pour stocker des mots de passe.
- Vérification et débogage de hachages : utilisez le mode Vérifier pour confirmer qu'un mot de passe en clair correspond à un hachage bcrypt stocké. C'est utile pour déboguer des problèmes d'authentification sans disposer d'une application en cours d'exécution.
- Tests d'intrusion et défis CTF : les chercheurs en sécurité et les participants à des CTF utilisent notre générateur pour générer et vérifier des hachages lors d'exercices de cassage de mots de passe, de défis d'identification de hachages et d'évaluations de sécurité.
Qu'est-ce que bcrypt ?
bcrypt est une fonction de hachage de mots de passe adaptative conçue par Niels Provos et David Mazières en 1999, fondée sur le chiffrement Blowfish. Contrairement aux fonctions de hachage rapides comme MD5 ou SHA-256, bcrypt est volontairement lent - son facteur de coût contrôle le nombre d'itérations effectuées par l'algorithme, ce qui rend les attaques par force brute exponentiellement plus coûteuses à mesure que le matériel s'améliore. Notre générateur de hachage bcrypt implémente toute la spécification $2b$ directement dans votre navigateur, y compris le calendrier de clés EksBlowfishSetup, un sel aléatoire unique par hachage et le format de sortie standard de 60 caractères. Tout le traitement est local - vos mots de passe ne quittent jamais votre appareil.
- Saisissez votre mot de passe et choisissez un facteur de coût : tapez le mot de passe à hacher et sélectionnez un facteur de coût (4-16). Le coût 10 est la valeur par défaut recommandée pour les systèmes en production. Des valeurs plus élevées augmentent la sécurité mais aussi le temps de hachage.
- Hachage bcrypt instantané dans le navigateur : cliquez sur Générer le hachage bcrypt et l'outil exécute l'algorithme bcrypt complet localement dans votre navigateur. Un sel aléatoire unique est généré pour chaque hachage - deux hachages du même mot de passe ne sont jamais identiques.
- Copiez le hachage ou vérifiez un mot de passe : copiez la chaîne de 60 caractères du hachage bcrypt pour l'utiliser dans votre application. Passez en mode Vérifier pour confirmer qu'un mot de passe en clair correspond à n'importe quel hachage bcrypt existant.
Comment fonctionne notre générateur de hachage bcrypt
- . :
Anatomie d'un hachage bcrypt
- :
Limites importantes
bcrypt tronque les mots de passe à 72 octets (et non caractères) après encodage UTF-8. Les mots de passe de plus de 72 octets produisent le même hachage que leurs 72 premiers octets - une limitation connue de l'algorithme. Pour les mots de passe susceptibles de dépasser cette limite, envisagez un pré-hachage avec SHA-256 avant bcrypt. De plus, notre générateur de hachage bcrypt est un outil de développement et de test - pour un usage en production, implémentez toujours bcrypt via une bibliothèque bien auditée dans le langage de votre serveur (par exemple bcrypt.js pour Node.js, passlib pour Python ou spring-security-crypto pour Java).
Foire aux questions
Un générateur de hachage bcrypt est un outil qui applique la fonction de hachage de mots de passe bcrypt à un mot de passe en clair et produit une chaîne de hachage sécurisée et salée. Notre générateur s'exécute entièrement dans votre navigateur - aucun mot de passe n'est envoyé à un serveur - et prend en charge la génération comme la vérification de hachages.
MD5 et SHA-256 sont des fonctions de hachage rapides conçues pour l'intégrité des données, pas pour stocker des mots de passe. bcrypt est volontairement lent : son facteur de coût rend les attaques par force brute exponentiellement plus coûteuses. À un coût de 10, bcrypt prend environ 100 ms par hachage, limitant un attaquant à environ 10 essais par seconde et par cœur.
Le coût 10 est la valeur par défaut standard du secteur et est recommandé pour la plupart des applications en production. Il offre un bon équilibre entre sécurité et performance. Utilisez le coût 12 pour les applications à haute sécurité. Évitez le coût 4 en production - il ne convient qu'aux tests automatisés.
bcrypt est basé sur le chiffrement Blowfish, qui traite au maximum 72 octets. Tout octet au-delà du 72e est silencieusement ignoré. Pour les mots de passe susceptibles de dépasser cette limite, une atténuation courante consiste à pré-hacher le mot de passe avec SHA-256 avant de le passer à bcrypt.
La variante $2a$ comportait un bug dans la gestion des caractères non ASCII sur certaines plateformes. La variante $2b$ corrige ce bug et constitue la version recommandée actuelle. Notre générateur de hachage bcrypt produit toujours des hachages $2b$.
Absolument. Tout le calcul bcrypt se fait localement dans votre navigateur. Vos mots de passe ne sont jamais envoyés à un serveur, ni journalisés, ni stockés nulle part. Dès que vous fermez ou actualisez la page, toute la saisie disparaît définitivement.
Oui. Passez en mode Vérifier, saisissez le mot de passe en clair et la chaîne complète de 60 caractères du hachage bcrypt. Notre générateur recalculera le hachage à l'aide du sel et du facteur de coût intégrés, puis le comparera au hachage stocké.
Oui ! Notre générateur de hachage bcrypt est 100 % gratuit, sans inscription, sans publicité et sans limite d'utilisation. Hachez et vérifiez autant de mots de passe que nécessaire - entièrement gratuit, à vie.
Le facteur de coût est le logarithme en base 2 du nombre d'itérations d'expansion de clé. Coût 10 = 1 024 itérations, coût 12 = 4 096 itérations. Chaque incrément double le temps de calcul, ce qui maintient la résistance de bcrypt aux attaques par force brute à mesure que le matériel s'améliore.