Générateur et vérificateur de hash Bcrypt - Outil en ligne gratuit

Générez des hashes Bcrypt localement et vérifiez des mots de passe par rapport à des hashes existants avec des paramètres Cost/Rounds ajustables pour le développement d'authentification, les migrations et les données de test.

Cliquer pour le mode cinéma

Générer le hash Bcrypt

Saisissez un mot de passe, choisissez le paramètre Cost/Rounds, puis générez un hash Bcrypt avec sel localement.

Prêt

Vérifier le mot de passe et le hash

Collez un mot de passe en clair et un hash Bcrypt pour confirmer s'ils correspondent.

En attente de vérification

Les mots de passe et les hashes sont traités uniquement dans votre navigateur. Bcrypt est unidirectionnel et ne peut pas être déchiffré.

Mode d’emploi

  1. Collez le mot de passe que vous souhaitez protéger, comme un mot de passe administrateur temporaire ou un compte de test.
  2. Ajustez le paramètre Cost/Rounds. La valeur par défaut est pratique pour les tests dans le navigateur ; utilisez une valeur inférieure pour des vérifications rapides.
  3. Cliquez sur « Générer le hash Bcrypt » et copiez le résultat dans votre configuration de backend, vos fichiers de test (fixtures) ou votre script d'initialisation de base de données (seed).
  4. Collez un mot de passe et un hash Bcrypt dans le vérificateur, puis confirmez s'ils correspondent.

Fonctionnalités principales

  • Génerez des hashes Bcrypt et vérifiez des mots de passe dans un flux de travail compact
  • Traitez les mots de passe et les hashes localement dans le navigateur sans aucun transfert vers un serveur
  • Ajustez le paramètre Cost/Rounds de 4 à 12 pour tester différents facteurs de travail
  • Copiez les hashes générés et réutilisez-les immédiatement dans le vérificateur
  • Traitez Bcrypt correctement comme un hash de mot de passe unidirectionnel, non déchiffrable

Outils associés

Générateur de mots de passe forts - Phrases de passe XKCD et outil d'entropie gratuit

Générateur de mots de passe sécurisés pour des mots de passe aléatoires ou des phrases de passe (passphrases) XKCD. Suivez l'entropie et estimez le temps de décryptage — s'exécute uniquement côté client de façon sécurisée.

Testeur de force de mot de passe - Outil local d'estimation de temps de décryptage gratuit

Testez la force de vos mots de passe et estimez leur temps de décryptage en temps réel avec zxcvbn. La vérification s'exécute localement dans votre navigateur, sans aucun transfert de vos données.

Générateur de clés SSH en ligne - Outil local sécurisé (Ed25519 & RSA) gratuit

Générez des paires de clés Ed25519, RSA-2048 ou RSA-4096 localement dans votre navigateur. 100 % côté client, aucun transfert vers un serveur. Générez maintenant et copiez votre clé publique.

Décodeur et débogueur JWT - Outil local et gratuit sans transfert de clé

Décodez et déboguez des JWT (JSON Web Tokens) localement dans votre navigateur, sans clé secrète ni transfert. Inspectez les headers/payloads, formatez le JSON et suivez le compte à rebours d'expiration exp en temps réel.

Générateur de JWT - Créez et signez des tokens localement et gratuitement

Générez et signez des JWT pour vos tests d'API. Modifiez le header et le payload, utilisez HS256/HS384/HS512, et conservez votre clé secrète localement pendant que la signature HMAC s'exécute dans votre navigateur.

Générateur de hashes - Outil de vérification SHA-256 local et gratuit

Générez des hashes SHA-256, SHA-384, SHA-512 et des checksums de fichiers localement dans votre navigateur. Comparez les valeurs attendues, copiez les résultats et vérifiez les fichiers sans aucun transfert.

Logique de calcul

Bcrypt ajoute un sel (salt) aléatoire à chaque hash généré et stocke la version, le paramètre Cost/Rounds et le sel dans la chaîne finale. C'est pourquoi le même mot de passe peut produire des hashes différents tout en étant vérifié avec succès.

Contrairement aux hashes de texte MD5/SHA simples, Bcrypt utilise un facteur de travail pour rendre chaque tentative de devinette de mot de passe plus coûteuse en calcul. La vérification ne déchiffre pas le hash. Elle lit les paramètres stockés, recalcule le hash du mot de passe et compare le résultat.

Cet outil utilise une implémentation pure JavaScript de Bcrypt et limite le paramètre Cost dans le navigateur à 12. Des coûts plus élevés sont plus lents et doivent être évalués dans votre environnement d'exécution backend plutôt que de bloquer un onglet de navigateur.

FAQ

Un hash Bcrypt peut-il être déchiffré ?

Non. Bcrypt est un algorithme de hachage de mot de passe unidirectionnel. Il peut générer et vérifier des hashes, mais il ne peut pas récupérer le mot de passe d'origine.

Qu'est-ce que le facteur Cost ou Rounds ?

Cost/Rounds est le facteur de travail de Bcrypt. Des valeurs plus élevées rendent la génération et la vérification plus lentes, ce qui augmente également le coût des tentatives de devinette de mots de passe en masse. Cet outil de navigateur limite la plage de 4 à 12.

Pourquoi le même mot de passe crée-t-il des hashes différents ?

Bcrypt génère un nouveau sel aléatoire à chaque fois. Des hashes différents peuvent toujours être validés par rapport au même mot de passe.

Les mots de passe sont-ils envoyés à un serveur ?

Non. La génération et la vérification s'exécutent dans votre session de navigateur actuelle.