Mode d’emploi
- Collez le mot de passe que vous souhaitez protéger, comme un mot de passe administrateur temporaire ou un compte de test.
- Ajustez le paramètre Cost/Rounds. La valeur par défaut est pratique pour les tests dans le navigateur ; utilisez une valeur inférieure pour des vérifications rapides.
- Cliquez sur « Générer le hash Bcrypt » et copiez le résultat dans votre configuration de backend, vos fichiers de test (fixtures) ou votre script d'initialisation de base de données (seed).
- Collez un mot de passe et un hash Bcrypt dans le vérificateur, puis confirmez s'ils correspondent.
Fonctionnalités principales
- Génerez des hashes Bcrypt et vérifiez des mots de passe dans un flux de travail compact
- Traitez les mots de passe et les hashes localement dans le navigateur sans aucun transfert vers un serveur
- Ajustez le paramètre Cost/Rounds de 4 à 12 pour tester différents facteurs de travail
- Copiez les hashes générés et réutilisez-les immédiatement dans le vérificateur
- Traitez Bcrypt correctement comme un hash de mot de passe unidirectionnel, non déchiffrable
Outils associés
Générateur de mots de passe sécurisés pour des mots de passe aléatoires ou des phrases de passe (passphrases) XKCD. Suivez l'entropie et estimez le temps de décryptage — s'exécute uniquement côté client de façon sécurisée.
Testez la force de vos mots de passe et estimez leur temps de décryptage en temps réel avec zxcvbn. La vérification s'exécute localement dans votre navigateur, sans aucun transfert de vos données.
Générez des paires de clés Ed25519, RSA-2048 ou RSA-4096 localement dans votre navigateur. 100 % côté client, aucun transfert vers un serveur. Générez maintenant et copiez votre clé publique.
Décodez et déboguez des JWT (JSON Web Tokens) localement dans votre navigateur, sans clé secrète ni transfert. Inspectez les headers/payloads, formatez le JSON et suivez le compte à rebours d'expiration exp en temps réel.
Générez et signez des JWT pour vos tests d'API. Modifiez le header et le payload, utilisez HS256/HS384/HS512, et conservez votre clé secrète localement pendant que la signature HMAC s'exécute dans votre navigateur.
Générez des hashes SHA-256, SHA-384, SHA-512 et des checksums de fichiers localement dans votre navigateur. Comparez les valeurs attendues, copiez les résultats et vérifiez les fichiers sans aucun transfert.
Logique de calcul
Bcrypt ajoute un sel (salt) aléatoire à chaque hash généré et stocke la version, le paramètre Cost/Rounds et le sel dans la chaîne finale. C'est pourquoi le même mot de passe peut produire des hashes différents tout en étant vérifié avec succès.
Contrairement aux hashes de texte MD5/SHA simples, Bcrypt utilise un facteur de travail pour rendre chaque tentative de devinette de mot de passe plus coûteuse en calcul. La vérification ne déchiffre pas le hash. Elle lit les paramètres stockés, recalcule le hash du mot de passe et compare le résultat.
Cet outil utilise une implémentation pure JavaScript de Bcrypt et limite le paramètre Cost dans le navigateur à 12. Des coûts plus élevés sont plus lents et doivent être évalués dans votre environnement d'exécution backend plutôt que de bloquer un onglet de navigateur.
FAQ
Un hash Bcrypt peut-il être déchiffré ?
Non. Bcrypt est un algorithme de hachage de mot de passe unidirectionnel. Il peut générer et vérifier des hashes, mais il ne peut pas récupérer le mot de passe d'origine.
Qu'est-ce que le facteur Cost ou Rounds ?
Cost/Rounds est le facteur de travail de Bcrypt. Des valeurs plus élevées rendent la génération et la vérification plus lentes, ce qui augmente également le coût des tentatives de devinette de mots de passe en masse. Cet outil de navigateur limite la plage de 4 à 12.
Pourquoi le même mot de passe crée-t-il des hashes différents ?
Bcrypt génère un nouveau sel aléatoire à chaque fois. Des hashes différents peuvent toujours être validés par rapport au même mot de passe.
Les mots de passe sont-ils envoyés à un serveur ?
Non. La génération et la vérification s'exécutent dans votre session de navigateur actuelle.