Vérificateur de Hash bcrypt
Comparé dans votre navigateur. Rien de ce que vous saisissez n'est envoyé à un serveur.
Qu'est-ce que Vérificateur de Hash bcrypt
Cet outil vérifie si un mot de passe correspond à un hash bcrypt donné. bcrypt ne peut pas être déchiffré, donc vérifier ne révèle pas le mot de passe d'origine. À la place, il prend le sel et le coût stockés dans le hash, rehache de la même façon le mot de passe que vous saisissez, et compare les deux. S'ils correspondent, le mot de passe est correct. Tout s'exécute dans votre navigateur, ni le mot de passe ni le hash ne sont jamais envoyés.
Comment utiliser
- Collez le hash bcrypt à tester.
- Saisissez ou collez le mot de passe à vérifier.
- Lisez le résultat. Il se met à jour à la frappe, indiquant correspond ou ne correspond pas.
- Besoin de créer un hash ? Utilisez le générateur bcrypt.
Quand l'utiliser
Vous déboguez une connexion qui rejette le bon mot de passe, ou confirmez qu'un hash de votre base de données a bien été construit à partir du mot de passe attendu ? Collez le hash, saisissez le mot de passe candidat et voyez instantanément s'ils correspondent. Il fonctionne en duo avec le générateur bcrypt, vous pouvez donc hacher un mot de passe dans un outil et le confirmer dans l'autre. Un piège fréquent qu'il aide à repérer est un hash tronqué ou altéré copié depuis un log ou une base de données.
Questions fréquentes
Comment peut-il vérifier sans déchiffrer le hash ?
bcrypt stocke le sel et le coût dans le hash lui-même. Pour vérifier, l'outil réexécute bcrypt sur le mot de passe que vous saisissez avec ce même sel et ce même coût, puis compare le résultat au hash stocké. Une correspondance signifie que le mot de passe est bon. Le mot de passe d'origine n'est jamais récupéré.
Pourquoi dit-il que le hash est invalide ?
L'entrée doit être un hash bcrypt complet : une chaîne de 60 caractères qui commence par $2a$, $2b$ ou $2y$ suivie du coût et du sel. S'il est tronqué, sans le préfixe ou avec des caractères parasites, il est inutilisable, vérifiez donc que vous avez tout copié.
Fonctionne-t-il avec les hachages de PHP, Node ou Python ?
Oui. bcrypt est une norme, donc les hachages créés par password_hash de PHP, le bcrypt de Node, le bcrypt de Python et d'autres se vérifient ici, quel que soit le préfixe $2a, $2b ou $2y, tant que le mot de passe correspond.
Ce que je saisis est-il envoyé quelque part ?
Non. La comparaison se fait entièrement dans votre navigateur avec une implémentation autonome. Votre mot de passe et votre hash ne sont jamais envoyés à un serveur ni stockés, c'est pourquoi cet outil n'a pas de lien de partage.
Outils connexes
Générateur de Hash bcrypt
Générez un hash bcrypt de mot de passe en ligne avec le facteur de coût choisi. Salé, à sens unique et calculé en privé dans votre navigateur.
Déchiffrement de Texte AES
Déchiffrez un texte AES-256 avec votre mot de passe dans le navigateur. Gratuit, privé et hors ligne. Aucune donnée ne quitte votre appareil.
Chiffrement de Texte AES
Chiffrez du texte avec un mot de passe grâce à AES-256 dans votre navigateur. Gratuit, privé et hors ligne. Rien n'est envoyé à un serveur.