RevealTheme logo

Générateur de hachage de mots de passe (PBKDF2)

Générez des hachages de mots de passe sécurisés dans votre navigateur avec PBKDF2-SHA256. Plus robuste que MD5 ou un simple SHA, avec un facteur de travail ajustable.

Qu'est-ce que le générateur de hachage de mots de passe (PBKDF2) ?

Bcrypt est un algorithme de hachage de mots de passe populaire, mais il nécessite une bibliothèque côté serveur. Cet outil produit des hachages d'une robustesse équivalente en utilisant PBKDF2 (Password-Based Key Derivation Function 2), un algorithme recommandé par le NIST avec un nombre d'itérations ajustable. Bcrypt et PBKDF2 ralentissent tous deux délibérément les attaques par force brute ; le nombre d'itérations approprié fait que chaque tentative prend environ 250 ms.

Questions fréquentes

S'agit-il de véritable bcrypt ?
Non : il s'agit de PBKDF2-SHA256, similaire en termes de garanties de sécurité. Pour le format bcrypt littéral, utilisez un outil côté serveur (le paquet npm bcrypt de Node ou password_hash() de PHP).
Combien d'itérations dois-je utiliser ?
Plus de 100 000 pour SHA-256 est la recommandation actuelle de l'OWASP. Plus d'itérations = plus lent à la fois pour vous et pour les attaquants.

Outils connexes