Générateur Bcrypt
Hachez vos mots de passe avec bcrypt et vérifiez-les — dans votre navigateur
Qu’est-ce que bcrypt, et pourquoi le coût compte
Bcrypt est le standard du hachage de mots de passe parce qu’il est délibérément lent : chaque niveau de coût supplémentaire double le travail, si bien que les bases de hachés volées résistent à la force brute tandis que les connexions restent rapides. Cette lenteur est réglable — coût 10 aujourd’hui, davantage à mesure que le matériel progresse.
Ce que fait cet outil
- 🔐 Hache les mots de passe avec un coût réglable de 4 à 12
- ✅ Vérifie les candidats face à n’importe quel haché bcrypt
- 📋 Copie du haché obtenu en un seul clic
- ⚡ Fonctionne entièrement sur votre appareil, sans téléversement
Quand l’utiliser
- Pour créer des hachés pendant le développement d’un formulaire de connexion
- Pour contrôler un haché issu des journaux sans toucher à la production
- Pour comprendre comment le facteur de coût modifie les durées
Confidentialité : mots de passe et hachés ne quittent jamais votre navigateur — tout le calcul processeur reste local.
Dernière mise à jour · 2026-09-01
Comment fonctionne le hachage
Les mots de passe passent par bcryptjs (auto-hébergé sur ce site, sans CDN) avec un sel aléatoire par haché ; la vérification re-hache le candidat avec le sel stocké puis compare en temps constant. Les itérations s’exécutent en petites tranches asynchrones pour garder la page réactive.
Pourquoi hacher ici ?
Conçu pour les mots de passe, pas pour la vitesse
Du vrai bcrypt avec des sels aléatoires par haché et une vérification en temps constant — exactement l’algorithme utilisé par votre serveur, pas un haché rapide détourné pour les mots de passe.
Un travail réglable, vérifié honnêtement
Un coût de 4 à 12 sur un curseur avec un indicateur d’activité, car un outil honnête montre son travail au lieu de figer l’onglet en silence.
Collez vos hachés de production en sécurité
La vérification s’exécute à 100 % localement, donc contrôler un haché issu de vos journaux n’envoie aucun secret où que ce soit.
Questions fréquentes
Quel facteur de coût dois-je utiliser ?⌄
10 est la valeur par défaut raisonnable : un coût élevé résiste mieux à la force brute mais prend plus de temps (le coût 12 peut prendre plusieurs secondes sur un téléphone). Le coût 4 est réservé aux tests — jamais pour de vrais mots de passe.
Puis-je vérifier ici un haché issu de mon serveur ?⌄
Oui — collez n’importe quel haché $2a$/$2b$ ainsi que le mot de passe candidat. Rien ne quitte votre navigateur, donc vos hachés de production restent confidentiels.
Le hachage dans le navigateur est-il sécurisé ?⌄
L’algorithme est rigoureusement identique au bcrypt côté serveur. Rappelez-vous simplement : hacher dans le navigateur ne protège rien pendant le transport — hachez ou vérifiez toujours sur votre serveur pour les vrais comptes.
Questions fréquentes
Quel facteur de coût dois-je utiliser ?
10 est la valeur par défaut raisonnable : un coût élevé résiste mieux à la force brute mais prend plus de temps (le coût 12 peut prendre plusieurs secondes sur un téléphone). Le coût 4 est réservé aux tests — jamais pour de vrais mots de passe.
Puis-je vérifier ici un haché issu de mon serveur ?
Oui — collez n’importe quel haché $2a$/$2b$ ainsi que le mot de passe candidat. Rien ne quitte votre navigateur, donc vos hachés de production restent confidentiels.
Le hachage dans le navigateur est-il sécurisé ?
L’algorithme est rigoureusement identique au bcrypt côté serveur. Rappelez-vous simplement : hacher dans le navigateur ne protège rien pendant le transport — hachez ou vérifiez toujours sur votre serveur pour les vrais comptes.