Vérificateur de Hash bcrypt

Comparé dans votre navigateur. Rien de ce que vous saisissez n'est envoyé à un serveur.

Qu'est-ce que Vérificateur de Hash bcrypt

Cet outil vérifie si un mot de passe correspond à un hash bcrypt donné. bcrypt ne peut pas être déchiffré, donc vérifier ne révèle pas le mot de passe d'origine. À la place, il prend le sel et le coût stockés dans le hash, rehache de la même façon le mot de passe que vous saisissez, et compare les deux. S'ils correspondent, le mot de passe est correct. Tout s'exécute dans votre navigateur, ni le mot de passe ni le hash ne sont jamais envoyés.

Comment utiliser

  1. Collez le hash bcrypt à tester.
  2. Saisissez ou collez le mot de passe à vérifier.
  3. Lisez le résultat. Il se met à jour à la frappe, indiquant correspond ou ne correspond pas.
  4. Besoin de créer un hash ? Utilisez le générateur bcrypt.

Quand l'utiliser

Vous déboguez une connexion qui rejette le bon mot de passe, ou confirmez qu'un hash de votre base de données a bien été construit à partir du mot de passe attendu ? Collez le hash, saisissez le mot de passe candidat et voyez instantanément s'ils correspondent. Il fonctionne en duo avec le générateur bcrypt, vous pouvez donc hacher un mot de passe dans un outil et le confirmer dans l'autre. Un piège fréquent qu'il aide à repérer est un hash tronqué ou altéré copié depuis un log ou une base de données.

Questions fréquentes

Comment peut-il vérifier sans déchiffrer le hash ?

bcrypt stocke le sel et le coût dans le hash lui-même. Pour vérifier, l'outil réexécute bcrypt sur le mot de passe que vous saisissez avec ce même sel et ce même coût, puis compare le résultat au hash stocké. Une correspondance signifie que le mot de passe est bon. Le mot de passe d'origine n'est jamais récupéré.

Pourquoi dit-il que le hash est invalide ?

L'entrée doit être un hash bcrypt complet : une chaîne de 60 caractères qui commence par $2a$, $2b$ ou $2y$ suivie du coût et du sel. S'il est tronqué, sans le préfixe ou avec des caractères parasites, il est inutilisable, vérifiez donc que vous avez tout copié.

Fonctionne-t-il avec les hachages de PHP, Node ou Python ?

Oui. bcrypt est une norme, donc les hachages créés par password_hash de PHP, le bcrypt de Node, le bcrypt de Python et d'autres se vérifient ici, quel que soit le préfixe $2a, $2b ou $2y, tant que le mot de passe correspond.

Ce que je saisis est-il envoyé quelque part ?

Non. La comparaison se fait entièrement dans votre navigateur avec une implémentation autonome. Votre mot de passe et votre hash ne sont jamais envoyés à un serveur ni stockés, c'est pourquoi cet outil n'a pas de lien de partage.

Outils connexes