Comment générer une empreinte bcrypt avec un coût adapté
Saisissez un mot de passe non vide, laissez le coût à 12 ou ajustez-le, puis lancez la génération pour obtenir une empreinte bcrypt. Une saisie vide aboutit à des valeurs d’empreinte et de sel vides, et ne produit pas une empreinte de mot de passe exploitable.
À quoi sert ce générateur bcrypt ?
Ce générateur sert à produire une empreinte bcrypt à partir d’un mot de passe, avec un paramètre de coût réglable. Il convient lorsque vous devez obtenir une valeur bcrypt à enregistrer dans le champ prévu par une application, plutôt que le mot de passe lui-même. Le mot de passe saisi n’est pas transformé en texte lisible dans le résultat : pour une valeur non vide, il est encodé en UTF-8, un sel est généré, puis l’empreinte bcrypt est produite.
Comment générer une empreinte bcrypt
-
Saisissez le mot de passe à traiter dans le champ prévu. Cette saisie est facultative : si vous ne renseignez rien, elle est considérée comme une chaîne vide.
-
Indiquez le nombre de tours de coût si vous souhaitez modifier la valeur proposée. Ce champ est lui aussi facultatif et sa valeur par défaut est 12.
-
Lancez la génération. Pour un mot de passe non vide, la valeur de tours est convertie en entier, puis limitée à l’intervalle compris entre 10 et 15 avant la création de l’empreinte. Une valeur située en dehors de cet intervalle peut donc être ramenée à une borne de cet intervalle.
-
Relevez l’empreinte bcrypt produite et utilisez-la dans le champ d’empreinte de votre application. Ne placez pas le mot de passe ou un secret à côté de cette valeur. Si vous laissez le mot de passe vide, le calcul aboutit avec des valeurs d’empreinte et de sel vides associées à bcrypt, ce qui ne correspond pas à la génération d’une empreinte de mot de passe non vide.
-
Pour contrôler ultérieurement une empreinte non vide, utilisez une vérification bcrypt avec le mot de passe d’origine dans le système qui gère vos comptes. Cette possibilité de vérification ne signifie pas que ce générateur effectue lui-même cette opération.
Comment lire le résultat et ses limites
Une empreinte bcrypt créée avec un mot de passe non vide peut être vérifiée avec bcrypt à l’aide du mot de passe d’origine. Ne vous étonnez pas d’obtenir des empreintes différentes en relançant la génération avec le même mot de passe et le même coût : un nouveau sel est généré à chaque calcul. La comparaison ne consiste donc pas à attendre une chaîne identique ; elle consiste à vérifier le mot de passe contre l’empreinte enregistrée.
Le réglage accepté pour la génération non vide se situe entre 10 et 15 après conversion et limitation de la valeur fournie. Une conversion qui échoue ou une erreur de génération bcrypt de type TypeError ou ValueError entraîne un échec du calcul, sans empreinte réussie. Le cas d’une saisie vide est distinct : il aboutit avec des valeurs vides pour l’empreinte et le sel.
Le service déclare ne pas utiliser l’accès réseau. Cette information ne permet toutefois pas de conclure comment les saisies sont exécutées, stockées, consignées, conservées ou partagées. Évitez donc de tester ici un mot de passe réellement utilisé par une personne.
Exemple pratique
Vous préparez une valeur bcrypt pour le champ d’empreinte d’un compte de test dans une application.
Saisissez « ExempleMotDePasse!42 », conservez le coût proposé à 12, puis lancez la génération. Comparez ensuite le comportement avec une vérification bcrypt utilisant le mot de passe d’origine, plutôt qu’avec une comparaison directe de deux empreintes.
Le résultat prend la forme d’une empreinte bcrypt générée pour le mot de passe non vide. Une nouvelle génération avec les mêmes paramètres peut produire une chaîne différente en raison du nouveau sel.
Limites
- Le service déclare ne pas utiliser l’accès réseau, mais cette déclaration ne précise pas si les saisies sont stockées, consignées, conservées ou partagées. Elle ne constitue pas une garantie de confidentialité.
Erreurs fréquentes
- Une valeur de coût non convertible en entier peut faire échouer le calcul. Saisissez un nombre entier, puis vérifiez que la génération aboutit ; une valeur numérique hors de l’intervalle 10 à 15 sera limitée avant le calcul.
Questions fréquentes
Que se passe-t-il si je laisse le mot de passe vide ?
Oui, si le mot de passe est non vide : la valeur fournie est convertie en entier et limitée entre 10 et 15 avant la génération. Une saisie vide suit un autre comportement et renvoie des valeurs vides pour l’empreinte et le sel.
La même saisie donne-t-elle toujours la même empreinte ?
Non, pas nécessairement. Avec le même mot de passe non vide et le même coût, un nouveau sel peut produire une empreinte différente. Utilisez une vérification bcrypt avec le mot de passe d’origine plutôt que de comparer deux chaînes générées.
Quelle valeur de coût dois-je utiliser ?
Le champ est facultatif et sa valeur par défaut est 12. Pour un mot de passe non vide, la valeur est ensuite convertie en entier et contrainte à l’intervalle de 10 à 15.