Hachage/Crypto

PBKDF2 Hash + Verify

Dériver une clé avec PBKDF2 (RFC 8018) à partir d'un mot de passe, HMAC-SHA1/256/384/512, avec un nombre d'itérations configurable.


                    

Questions fréquentes

Pourquoi augmenter le nombre d'itérations ?

Chaque itération supplémentaire ralentit le calcul d'un facteur proportionnel, ce qui rend les attaques par force brute plus coûteuses. Le compromis est qu'un nombre d'itérations plus élevé ralentit aussi la dérivation légitime.

À quoi sert le sel dans PBKDF2 ?

Le sel garantit que deux mots de passe identiques produisent des dérivations différentes, empêchant l'utilisation de tables précalculées (rainbow tables) pour retrouver le mot de passe d'origine.

PBKDF2 sert-il uniquement à hacher des mots de passe ?

Non, PBKDF2 est avant tout une fonction de dérivation de clé : elle sert aussi bien à stocker des mots de passe de façon sécurisée qu'à dériver une clé de chiffrement à partir d'un mot de passe, comme le fait l'outil AES de ce site.