Hachage/Crypto

Argon2 Hash + Verify

Hacher des mots de passe avec Argon2 (vainqueur de la Password Hashing Competition, RFC 9106) — variantes d/i/id, avec vérification par rapport à un hash existant.


                    

Questions fréquentes

Pourquoi Argon2 est-il recommandé plutôt que bcrypt ou PBKDF2 ?

Argon2 a remporté la Password Hashing Competition et est memory-hard, ce qui le rend beaucoup plus coûteux à attaquer avec du matériel spécialisé (GPU, ASIC) que des algorithmes qui ne sollicitent que le CPU. C'est aujourd'hui l'algorithme de hachage de mot de passe le plus recommandé.

Quelle variante choisir : Argon2i, Argon2d ou Argon2id ?

Argon2i résiste aux attaques par canal auxiliaire et convient au hachage de mot de passe pur, Argon2d résiste mieux au craquage par GPU mais est vulnérable aux attaques par canal auxiliaire, et Argon2id combine les deux approches. Argon2id est la variante recommandée par défaut dans la plupart des cas.

Pourquoi le calcul peut-il prendre plusieurs secondes ?

C'est voulu : Argon2 est conçu pour consommer volontairement du temps et de la mémoire, ce qui ralentit fortement les attaques par force brute. Plus la mémoire et les itérations sont élevées, plus le hachage est lent mais résistant.