Générateur de hash Argon2 en ligne

Pour le stockage des mots de passe, privilégiez Argon2id. Argon2i convient aux cas particuliers nécessitant une résistance aux attaques par canal auxiliaire, tandis qu’Argon2d n’est pas adapté au stockage général des mots de passe.
Les préréglages constituent uniquement des points de départ courants. Ajustez les paramètres selon le CPU, la mémoire et le nombre de connexions simultanées du serveur cible ; ils ne constituent pas une norme de sécurité absolue.
Mémoire = mémoire utilisée pour un hash ; itérations = nombre de passes de calcul ; le parallélisme ne devrait généralement pas dépasser le nombre de threads CPU disponibles sur le serveur.
Au-delà de 256 Mo, le navigateur peut échouer par manque de mémoire. Ces paramètres doivent de préférence être testés directement sur le serveur.
Les mots de passe aléatoires sont générés avec le CSPRNG du navigateur et servent uniquement à tester les paramètres. Ne les utilisez pas pour de vrais comptes.
Calcul local dans le navigateur
Effectue plusieurs calculs consécutifs avec les paramètres actuels et mesure la durée moyenne afin d’aider à choisir des paramètres adaptés à l’environnement cible.
Les résultats du benchmark représentent uniquement l’appareil et le navigateur actuels. La durée réelle côté serveur doit être mesurée dans l’environnement cible.
La vérification lit les paramètres enregistrés dans le hash, recalcule le résultat et compare les valeurs. Aucun nouveau hash n’est généré.
Collez un hash au format PHC pour afficher l’algorithme, la version et tous les paramètres. Tout le traitement est effectué hors ligne.
Le hash d’un mot de passe est unidirectionnel et irréversible : il n’existe pas de « déchiffrement ». Cet outil sert uniquement au calcul, à la vérification et à l’analyse des paramètres.
Avis de confidentialité:Tous les calculs sont effectués localement dans le navigateur via WebAssembly. Les mots de passe et les hash ne sont ni envoyés ni enregistrés.

Trois variantes Argon2id/i/d, mémoire, itérations et parallélisme réglables, validation PHC et benchmark

Générateur de hash Argon2 en ligne

Argon2 est l algorithme vainqueur de la compétition de hachage de mots de passe et fait partie des choix privilégiés pour le stockage des mots de passe dans les nouveaux projets. Il consomme non seulement du temps de calcul, mais exige également une quantité déterminée de mémoire, ce qui rend plus difficile l accélération des attaques par GPU et matériel spécialisé. L outil propose trois onglets : génération du hash, vérification du mot de passe et analyse du hash.

Variantes de l algorithme et préréglages

  • Variantes : Argon2id est recommandé pour le stockage des mots de passe, Argon2i convient aux scénarios particuliers nécessitant une résistance aux attaques par canal auxiliaire et Argon2d n est pas recommandé pour le stockage général des mots de passe.
  • Préréglages : configuration recommandée avec 64MB, 3 itérations et parallélisme 2 ; haute sécurité avec 128MB, 3 itérations et parallélisme 4 ; faibles ressources avec 32MB, 2 itérations et parallélisme 1. Chaque paramètre peut également être ajusté manuellement.
  • Signification des paramètres : la mémoire correspond à la quantité utilisée pour un hash, le nombre d itérations indique le nombre de cycles de calcul et le parallélisme ne devrait pas dépasser le nombre de threads CPU disponibles sur le serveur.

Les préréglages constituent uniquement des points de départ courants. Les paramètres finaux doivent être déterminés après des tests tenant compte du CPU, de la mémoire et du nombre de connexions simultanées du serveur.

Générer le hash

Saisissez le mot de passe et confirmez les paramètres pour générer un hash au format PHC standard, sous forme d une chaîne contenant le nom de l algorithme, la version, les paramètres m/t/p, le sel et le corps du hash. Cette valeur peut être enregistrée directement dans une base de données. Le champ du mot de passe permet d afficher ou de masquer le contenu et peut également générer un mot de passe aléatoire destiné uniquement aux tests de paramètres.

Vérification et analyse

Le mode de vérification accepte un hash Argon2 existant et le mot de passe à vérifier, lit les paramètres enregistrés dans le hash, recalcule celui-ci et compare les résultats. Il indique si le mot de passe correspond ou non et ne génère pas de nouveau hash. Le mode d analyse extrait de la chaîne PHC l algorithme, la version, le coût mémoire, le nombre d itérations, le parallélisme, le sel et le corps du hash afin de faciliter la vérification de la configuration utilisée en production.

Benchmark de performance

Le benchmark effectue plusieurs calculs avec les paramètres actuels et affiche la durée moyenne, minimale et maximale ainsi que des recommandations d ajustement. Cela permet de trouver un équilibre entre sécurité et temps de réponse lors de la connexion. Les résultats ne représentent que les performances de l appareil et du navigateur actuels ; le serveur doit être testé séparément.

Validation des paramètres et gestion des erreurs

  • La mémoire doit être comprise entre 1MB et 1024MB, les itérations entre 1 et 100 et le parallélisme entre 1 et 16. Les valeurs hors limites sont signalées directement.
  • Au-delà de 256MB de mémoire, la page avertit que le navigateur peut échouer par manque de mémoire ; ces paramètres doivent être testés directement sur le serveur.
  • Les formats de hash incorrects ainsi que les chaînes PHC sans sel ou sans segment de hash indiquent précisément la cause du problème.
  • En cas d échec du calcul, il est conseillé de réduire la mémoire ou le nombre d itérations et de réessayer. Si le navigateur ne prend pas en charge WebAssembly, l impossibilité d exécution est indiquée et le mot de passe n est jamais envoyé au serveur.

Cas d utilisation

  • Choisir un algorithme de hash de mot de passe et une combinaison de paramètres pour un nouveau projet.
  • Évaluer les paramètres avant une migration depuis MD5, SHA ou bcrypt vers Argon2.
  • Vérifier le niveau de paramètres réellement utilisé par les hash PHC en production.
  • Présenter et enseigner le comportement des algorithmes de hash de mots de passe utilisant beaucoup de mémoire.

Confidentialité et sécurité des données

Les hash de mots de passe sont irréversibles. Cet outil effectue uniquement des calculs, vérifications et analyses de paramètres et ne propose aucun déchiffrement. Toutes les opérations sont réalisées localement dans le navigateur via WebAssembly. Les mots de passe et les hash ne sont ni envoyés au serveur ni enregistrés. Si le moteur local est indisponible, l outil affiche directement une erreur et n utilise jamais de calcul côté serveur.

Générer, vérifier et analyser des hash de mots de passe Argon2 en ligne

Argon2 est l algorithme vainqueur de la compétition de hachage de mots de passe. Il augmente simultanément les coûts en temps et en mémoire grâce aux paramètres de mémoire, d itérations et de parallélisme, ce qui renforce la résistance aux attaques par force brute utilisant des GPU et du matériel spécialisé.
  • Trois variantes : Argon2id recommandé pour le stockage des mots de passe, Argon2i pour les scénarios résistants aux attaques par canal auxiliaire et Argon2d déconseillé pour le stockage général
  • Trois préréglages : recommandé 64MB t=3 p=2, haute sécurité 128MB t=3 p=4 et faibles ressources 32MB t=2 p=1 ; personnalisation complète également disponible
  • Validation des paramètres : mémoire de 1 à 1024MB, itérations de 1 à 100 et parallélisme de 1 à 16 ; au-delà de 256MB, avertissement sur un éventuel manque de mémoire du navigateur
  • Génère des hash au format PHC standard, directement utilisables pour un stockage en base de données
  • Le mode de vérification recalcule et compare avec les paramètres enregistrés dans le hash ; le mode d analyse affiche algorithme, version, mémoire, itérations, parallélisme, sel et hash
  • Le benchmark fournit la durée moyenne et des recommandations d ajustement pour choisir les paramètres selon le serveur cible
Convient au choix des paramètres de hash pour de nouveaux projets, à la migration depuis d anciennes solutions et à la vérification de chaînes PHC existantes. Les calculs sont effectués localement dans le navigateur via WebAssembly ; les mots de passe ne sont pas envoyés au serveur et, si le moteur local est indisponible, une erreur est affichée sans calcul côté serveur.
Commentaires 0
Aucun commentaire pour le moment. Soyez le premier à commenter !
Le contenu du commentaire ne peut pas être vide
0/255