Hachage/Crypto

Scrypt Hash + Verify

Hacher des mots de passe avec scrypt (RFC 7914, KDF memory-hard) avec vérification par rapport à un hash existant.


                    

Scrypt (RFC 7914) was one of the first memory-hard password-hashing algorithms: it deliberately requires a lot of RAM, not just CPU time, to make parallel brute-forcing on GPUs and ASICs harder.

How to use it

Common uses

Things to keep in mind

The N parameter (memory cost) increases both required memory and compute time exponentially — tune it to your server's actual capacity.

Scrypt has been superseded by Argon2 (the official Password Hashing Competition winner) as the recommended choice for new systems, though scrypt itself still isn't considered unsafe.

Article sur cet outil: Scrypt : pourquoi l'algorithme a besoin d'autant de mémoire

Questions fréquentes

Pourquoi scrypt utilise-t-il beaucoup de mémoire ?

Le caractère memory-hard de scrypt rend le calcul coûteux en RAM, pas seulement en temps CPU, ce qui pénalise fortement les attaques par force brute utilisant du matériel spécialisé comme les GPU ou les ASIC.

Que représentent les paramètres N, r et p ?

N (coût, en log2) contrôle la mémoire et le temps nécessaires, r (taille de bloc) ajuste la consommation mémoire par itération, et p (parallélisme) détermine combien de calculs indépendants peuvent être menés en parallèle. Augmenter ces valeurs renforce la sécurité au prix de performances plus lentes.

Pourquoi le calcul semble-t-il lent sur certains navigateurs ?

C'est attendu : plus le facteur de coût est élevé, plus l'opération est volontairement lente et gourmande en mémoire, ce qui renforce la résistance au brute-force. Le calcul s'exécute entièrement dans le navigateur via Web Crypto.

Combien de mémoire consomme réellement scrypt ?

Environ 128 × N × r octets par calcul. Avec des paramètres typiques (N=16384, r=8), cela représente environ 16 mégaoctets par hachage — négligeable pour une seule connexion, mais significatif avec des milliers d'authentifications simultanées sur un serveur.

Où d'autre scrypt est-il utilisé, en dehors du hachage de mots de passe ?

Scrypt est connu comme algorithme de proof-of-work dans certaines cryptomonnaies (par exemple Litecoin) — il a été choisi précisément pour sa résistance au minage sur des ASIC spécialisés, contrairement au bitcoin avec son SHA-256.

Articles : Hachage/Crypto

Hash Generator : en quoi MD5, SHA-1 et SHA-256 diffèrent

Pourquoi MD5 sert encore à vérifier l'intégrité de fichiers, mais pas pour les mots de passe.

Checksum Verifier : comment vérifier qu'un fichier n'est pas corrompu

Pourquoi une somme de contrôle correspondante confirme l'intégrité d'un fichier, mais pas qui l'a créé.

HMAC : en quoi un hachage avec clé diffère d'un hachage classique

Pourquoi un simple SHA-256 ne protège pas contre la falsification d'un message, mais HMAC oui.

Bcrypt : pourquoi les mots de passe sont hachés lentement, pas rapidement

Pourquoi un SHA-256 rapide est un mauvais choix pour les mots de passe, et un bcrypt lent le bon choix.

UUID : comment générer des identifiants qui ne se répètent presque jamais

Pourquoi un UUID v4 peut être généré indépendamment sur des millions de machines sans risque de collision.

Générateur de mots de passe : ce qui rend vraiment un mot de passe solide

Pourquoi un long mot de passe fait de mots du dictionnaire est plus solide qu'un court avec symboles et chiffres.

AES : comment fonctionne le chiffrement symétrique

Pourquoi la même clé chiffre et déchiffre les données en AES, et en quoi cela diffère du chiffrement asymétrique.

Argon2 : pourquoi cet algorithme a remporté le concours de hachage de mots de passe

Comment Argon2 se défend mieux contre les attaques par GPU que les algorithmes de hachage de mots de passe plus anciens.

TOTP : comment fonctionnent les codes à usage unique des applications d'authentification

Pourquoi le code de Google Authenticator fonctionne sans internet et se synchronise avec le serveur uniquement via l'heure.

PBKDF2 : le plus ancien standard d'étirement de clé

Pourquoi le nombre d'itérations recommandé pour PBKDF2 augmente chaque année.

X.509 : ce qu'il y a à l'intérieur d'un certificat SSL

Ce que le navigateur vérifie exactement dans le certificat d'un site avant d'afficher le cadenas vert.

PGP : comment fonctionne le chiffrement à clé publique et privée

Pourquoi on peut partager librement une clé publique PGP, mais jamais la clé privée.