tomai
Gratuit · Outils développeur

Générateur Bcrypt

Hachez vos mots de passe avec bcrypt et vérifiez-les — dans votre navigateur

Haché bcrypt
Vérifier un mot de passe

Qu’est-ce que bcrypt, et pourquoi le coût compte

Bcrypt est le standard du hachage de mots de passe parce qu’il est délibérément lent : chaque niveau de coût supplémentaire double le travail, si bien que les bases de hachés volées résistent à la force brute tandis que les connexions restent rapides. Cette lenteur est réglable — coût 10 aujourd’hui, davantage à mesure que le matériel progresse.

Ce que fait cet outil

  • 🔐 Hache les mots de passe avec un coût réglable de 4 à 12
  • ✅ Vérifie les candidats face à n’importe quel haché bcrypt
  • 📋 Copie du haché obtenu en un seul clic
  • ⚡ Fonctionne entièrement sur votre appareil, sans téléversement

Quand l’utiliser

  • Pour créer des hachés pendant le développement d’un formulaire de connexion
  • Pour contrôler un haché issu des journaux sans toucher à la production
  • Pour comprendre comment le facteur de coût modifie les durées

Confidentialité : mots de passe et hachés ne quittent jamais votre navigateur — tout le calcul processeur reste local.

Dernière mise à jour · 2026-09-01

Comment fonctionne le hachage

Les mots de passe passent par bcryptjs (auto-hébergé sur ce site, sans CDN) avec un sel aléatoire par haché ; la vérification re-hache le candidat avec le sel stocké puis compare en temps constant. Les itérations s’exécutent en petites tranches asynchrones pour garder la page réactive.

Pourquoi hacher ici ?

🔐

Conçu pour les mots de passe, pas pour la vitesse

Du vrai bcrypt avec des sels aléatoires par haché et une vérification en temps constant — exactement l’algorithme utilisé par votre serveur, pas un haché rapide détourné pour les mots de passe.

⚙️

Un travail réglable, vérifié honnêtement

Un coût de 4 à 12 sur un curseur avec un indicateur d’activité, car un outil honnête montre son travail au lieu de figer l’onglet en silence.

🔒

Collez vos hachés de production en sécurité

La vérification s’exécute à 100 % localement, donc contrôler un haché issu de vos journaux n’envoie aucun secret où que ce soit.

Questions fréquentes

Quel facteur de coût dois-je utiliser ?

10 est la valeur par défaut raisonnable : un coût élevé résiste mieux à la force brute mais prend plus de temps (le coût 12 peut prendre plusieurs secondes sur un téléphone). Le coût 4 est réservé aux tests — jamais pour de vrais mots de passe.

Puis-je vérifier ici un haché issu de mon serveur ?

Oui — collez n’importe quel haché $2a$/$2b$ ainsi que le mot de passe candidat. Rien ne quitte votre navigateur, donc vos hachés de production restent confidentiels.

Le hachage dans le navigateur est-il sécurisé ?

L’algorithme est rigoureusement identique au bcrypt côté serveur. Rappelez-vous simplement : hacher dans le navigateur ne protège rien pendant le transport — hachez ou vérifiez toujours sur votre serveur pour les vrais comptes.

Questions fréquentes

Quel facteur de coût dois-je utiliser ?

10 est la valeur par défaut raisonnable : un coût élevé résiste mieux à la force brute mais prend plus de temps (le coût 12 peut prendre plusieurs secondes sur un téléphone). Le coût 4 est réservé aux tests — jamais pour de vrais mots de passe.

Puis-je vérifier ici un haché issu de mon serveur ?

Oui — collez n’importe quel haché $2a$/$2b$ ainsi que le mot de passe candidat. Rien ne quitte votre navigateur, donc vos hachés de production restent confidentiels.

Le hachage dans le navigateur est-il sécurisé ?

L’algorithme est rigoureusement identique au bcrypt côté serveur. Rappelez-vous simplement : hacher dans le navigateur ne protège rien pendant le transport — hachez ou vérifiez toujours sur votre serveur pour les vrais comptes.

Outils associés

Outils associés