UTILS.
100 % dans le navigateur
🛡️

Générateur et vérificateur de hachage de mot de passe Argon2

Calculez un hachage de mot de passe Argon2id/i/d avec mémoire, itérations et parallélisme configurables, ou vérifiez un mot de passe par rapport à un hachage encodé PHC. Côté client.

Les mots de passe sont hachés à 100 % dans votre navigateur — rien n'est téléversé.

— la sortie apparaît ici —

À propos de cet outil

Le Générateur et vérificateur de hachage de mot de passe Argon2 calcule et vérifie les hachages Argon2 entièrement dans votre navigateur. Argon2 a remporté la Password Hashing Competition de 2015 et est normalisé dans la RFC 9106 ; contrairement à bcrypt, il est memory-hard, ce qui signifie que son coût est dominé par l'utilisation de la RAM, ce qui contrarie les plateformes de craquage GPU et ASIC. Le mode génération tire 16 octets de sel aléatoires depuis crypto.getRandomValues et exécute la variante sélectionnée avec vos paramètres : t itérations (coût en temps), m mémoire en Kio, p parallélisme (voies), et la longueur du hachage de sortie en octets.

Trois variantes sont proposées. Argon2id (la valeur par défaut et le choix recommandé par la RFC) est un hybride qui résiste à la fois aux attaques par canal auxiliaire et par compromis temps-mémoire ; Argon2i est optimisé contre les fuites par canal auxiliaire ; Argon2d maximise la résistance au craquage GPU mais n'est pas sûr contre les canaux auxiliaires. Le résultat est une chaîne PHC autodescriptive de la forme $argon2id$v=19$m=65536,t=3,p=1$<sel base64>$<hachage base64>, de sorte que chaque paramètre nécessaire à la vérification voyage à l'intérieur du hachage. Les valeurs par défaut (t=3, m=65536 Kio = 64 Mio, p=1) suivent le second profil recommandé de la RFC 9106.

Comme le travail s'exécute comme une build WebAssembly sans eval sous la politique de sécurité stricte du navigateur, la mémoire est allouée dans la page : les valeurs de m très élevées sont gourmandes en RAM et peuvent être lentes sur les téléphones, donc l'outil avertit au-delà de 256 Mio. Le mode vérification analyse la variante, la version, m/t/p, le sel et le condensé d'un hachage encodé, recalcule avec le mot de passe candidat, et signale correspondance ou non-correspondance. Les mots de passe sont hachés à 100 % dans votre navigateur et rien n'est téléversé.

Foire aux questions

Quelle variante Argon2 dois-je utiliser ?
Argon2id est la valeur par défaut et la recommandation de la RFC 9106 pour le hachage de mots de passe — elle combine la résistance aux canaux auxiliaires d'Argon2i avec la résistance au craquage GPU d'Argon2d. N'utilisez Argon2i que si vous avez spécifiquement besoin d'un accès mémoire indépendant des données, et Argon2d uniquement dans des contextes sans risque de canal auxiliaire.
Que font les paramètres mémoire, itérations et parallélisme ?
La mémoire (m, en Kio) est la RAM que le hachage remplit — le principal facteur de coût. Les itérations (t) sont le nombre de passes effectuées sur cette mémoire. Le parallélisme (p) est le nombre de voies calculées à la fois. Des m et t plus élevés signifient des hachages plus forts et plus lents ; les valeurs par défaut sont m=65536 (64 Mio), t=3, p=1.
Pourquoi un réglage de mémoire élevé est-il lent ou non réactif ?
Argon2 alloue réellement la mémoire demandée dans votre navigateur, donc une valeur comme 1 Gio (1048576 Kio) peut se bloquer ou échouer sur des appareils à faible RAM. L'outil avertit au-delà de 256 Mio. Réduisez m si la génération se bloque ; les paramètres sont stockés dans le hachage dans tous les cas.
Le hachage contient-il tout ce qui est nécessaire pour le vérifier ?
Oui. La sortie encodée PHC intègre la variante, la version, les paramètres m/t/p, le sel et le condensé, de sorte que la vérification n'a besoin que du mot de passe et de cette seule chaîne. Rien n'est envoyé nulle part — le hachage et la vérification s'exécutent localement via WebAssembly.

Plus d'outils