Générateur Bcrypt

Hasher et vérifier les mots de passe avec bcrypt.

Sécurité

Hachez un mot de passe avec bcrypt (choisissez un facteur de coût 10–12) ou vérifiez un mot de passe contre un hash bcrypt existant. Utile pour le développement et les tests. Tout le traitement s'exécute dans votre navigateur — votre mot de passe ne quitte jamais votre appareil.


Vérifier le mot de passe

Vérifier si un mot de passe correspond à un hash bcrypt.

À propos de Bcrypt

Bcrypt est un algorithme de hachage de mots de passe conçu pour être lent afin que les attaques par force brute soient impraticables. Il utilise un facteur de coût (nombre de tours) — un coût plus élevé signifie plus de sécurité mais plus lent. Cet outil permet de générer des hashes bcrypt et de vérifier des mots de passe contre des hashes, le tout dans votre navigateur. Utilisez-le pour le développement, les tests ou pour vérifier un format de hash. Pour les applications en production, hachez toujours côté serveur et ne journalisez ni ne transmettez jamais les mots de passe en clair.

Comment utiliser

  1. Hacher : Saisissez un mot de passe, choisissez le coût (10–12), cliquez sur Hacher le mot de passe. Copiez le hash.
  2. Vérifier : Saisissez un mot de passe et le hash bcrypt, puis cliquez sur Vérifier pour voir s'ils correspondent.

Questions fréquentes

Qu'est-ce que bcrypt ?
Bcrypt est une fonction de hachage de mots de passe conçue pour être lente et résistante à la force brute. Elle utilise un facteur de coût (tours) pour contrôler la durée du hachage. C'est le choix standard pour stocker les mots de passe dans les applications.
Mon mot de passe est-il envoyé à un serveur ?
Non. Le hachage et la vérification s'effectuent entièrement dans votre navigateur avec bcryptjs. Votre mot de passe ne quitte jamais votre appareil.
Quel facteur de coût utiliser ?
Le coût 10 est courant et sûr. Le coût 11 ou 12 est plus fort mais plus lent. En production, utilisez au moins 10 ; augmentez si votre serveur peut supporter le temps CPU.