Hachage/Crypto

Bcrypt Hash + Verify

Hacher des mots de passe avec bcrypt (sel aléatoire, coût réglable) et vérifier un mot de passe par rapport à un hash bcrypt existant.


                    

Questions fréquentes

Faut-il gérer le sel séparément avec bcrypt ?

Non, bcrypt génère et intègre automatiquement un sel aléatoire dans le hash produit. Vous n'avez rien à stocker ni gérer en plus du hash lui-même.

Y a-t-il une limite de longueur pour le mot de passe ?

Oui, bcrypt tronque silencieusement les mots de passe au-delà de 72 octets : tout ce qui dépasse cette limite est ignoré lors du hachage, sans avertissement.

Comment choisir le facteur de coût ?

Le coût contrôle le temps de calcul de façon exponentielle : chaque incrément double le temps nécessaire. Choisissez la valeur la plus élevée que votre matériel peut supporter sans ralentir excessivement l'expérience utilisateur, généralement entre 10 et 12 aujourd'hui.