À propos de cet outil
Le Générateur et vérificateur de hachage bcrypt produit et vérifie des hachages de mots de passe bcrypt sans jamais envoyer votre mot de passe à un serveur. Bcrypt, conçu par Provos et Mazières en 1999, enveloppe le calendrier de clés Eksblowfish dans un facteur de travail adaptatif : le paramètre de coût définit 2^cost tours de configuration de clé, de sorte qu'augmenter le coût rend chaque tentative exponentiellement plus lente pour un attaquant tout en restant peu coûteux pour une seule connexion légitime. Le mode génération lit 16 octets de sel aléatoires depuis le crypto.getRandomValues du navigateur, exécute la configuration Eksblowfish au coût que vous avez choisi, chiffre la constante 192 bits "OrpheanBeholderScryDoubt" 64 fois, et émet la chaîne standard Modular Crypt Format $2b$NN$ + sel base64 de 22 caractères + condensé base64 de 31 caractères.
L'algorithme s'exécute comme une build WebAssembly sans eval de bcrypt chargée localement, donc rien n'est téléversé et l'outil fonctionne hors ligne une fois chargé. Bcrypt ne considère que les 72 premiers octets du mot de passe — l'outil vous avertit lorsque votre saisie dépasse cette limite pour que vous ne soyez jamais surpris par une troncature silencieuse. Le facteur de coût est sélectionnable de 4 à 16 (par défaut 10) ; chaque palier double le travail, donc 12 est quatre fois plus lent que 10.
Le mode vérification analyse le préfixe $2b$/$2a$/$2y$, le coût à deux chiffres et le sel intégré d'un hachage existant, recalcule le condensé avec le mot de passe candidat, et signale correspondance ou non-correspondance. Comme le sel et le coût voyagent à l'intérieur de la chaîne de hachage elle-même, vous n'avez besoin que du mot de passe et du hachage stocké pour vérifier une connexion. Tout est calculé dans la page — les mots de passe sont hachés à 100 % dans votre navigateur et rien n'est téléversé.