Hachage/Crypto

Scrypt Hash + Verify

Hacher des mots de passe avec scrypt (RFC 7914, KDF memory-hard) avec vérification par rapport à un hash existant.


                    

Questions fréquentes

Pourquoi scrypt utilise-t-il beaucoup de mémoire ?

Le caractère memory-hard de scrypt rend le calcul coûteux en RAM, pas seulement en temps CPU, ce qui pénalise fortement les attaques par force brute utilisant du matériel spécialisé comme les GPU ou les ASIC.

Que représentent les paramètres N, r et p ?

N (coût, en log2) contrôle la mémoire et le temps nécessaires, r (taille de bloc) ajuste la consommation mémoire par itération, et p (parallélisme) détermine combien de calculs indépendants peuvent être menés en parallèle. Augmenter ces valeurs renforce la sécurité au prix de performances plus lentes.

Pourquoi le calcul semble-t-il lent sur certains navigateurs ?

C'est attendu : plus le facteur de coût est élevé, plus l'opération est volontairement lente et gourmande en mémoire, ce qui renforce la résistance au brute-force. Le calcul s'exécute entièrement dans le navigateur via Web Crypto.