Paramètres de hachage de mot de passe

Deux questions, traitées dans votre navigateur : mes réglages atteignent-ils les minimums OWASP, et combien d'itérations mon matériel peut-il réellement se payer ?

Mesurer votre propre matériel

Exécute PBKDF2 via Web Crypto, le chronomètre, et indique combien d'itérations tiennent dans votre budget de temps. Rien ne sort de la page.

À lire avant de citer ce nombre

Mesuré dans un onglet de navigateur, sur l'appareil que vous utilisez, pas sur votre serveur. À prendre comme un ordre de grandeur.

Vérifier vos réglages actuels

Saisissez ce que votre application utilise aujourd'hui. Le verdict le compare aux minimums publiés, rien de plus.

Atteint le minimum OWASP

Configuration atteinte : m=19456 KiB, t=2, p=1

Le parallélisme est affiché mais pas noté : l'OWASP le présente comme un arbitrage, pas comme un seuil.

Seuils relevés sur la OWASP Password Storage Cheat Sheet (2026-09-06)

Les minimums publiés

Ce sont les valeurs listées par l'OWASP Password Storage Cheat Sheet, transcrites sans interprétation. Les cinq lignes Argon2id sont présentées comme équivalentes entre elles, les cinq lignes scrypt aussi : vous choisissez celle qui tient dans votre budget CPU et RAM, il n'est pas demandé de satisfaire les cinq.

Ordre de préférence énoncé par l'OWASP : Argon2id > scrypt > bcrypt > PBKDF2

Budget de temps énoncé : un hachage doit prendre moins d'une seconde. (1000 ms)

Argon2idmemoryiterations (t)parallelism (p)
46 MiBm=47104t=1p=1
19 MiBm=19456t=2p=1
12 MiBm=12288t=3p=1
9 MiBm=9216t=4p=1
7 MiBm=7168t=5p=1
scryptNrp
128 MiB2^17r=8p=1
64 MiB2^16r=8p=2
32 MiB2^15r=8p=3
16 MiB2^14r=8p=5
8 MiB2^13r=8p=10
PBKDF2iterations
HMAC-SHA-256600,000
HMAC-SHA-512220,000
HMAC-SHA-11,400,000
bcryptcost >= 10

bcrypt limite en outre l'entrée à 72 octets, et l'OWASP met en garde contre un pré-hachage naïf, à cause du traitement des octets nuls et du password shucking.

Seuils relevés sur la OWASP Password Storage Cheat Sheet (2026-09-06)

Pourquoi un banc d'essai plutôt qu'une recommandation

Un nombre d'itérations n'est pas une propriété de l'algorithme, c'est une propriété de votre matériel. Une valeur confortable sur un serveur de 2026 peut bloquer un conteneur mutualisé. C'est pourquoi la seconde moitié de cette page mesure au lieu de conseiller.

La mesure passe par PBKDF2 via l'API Web Crypto native du navigateur. Aucune librairie n'est téléchargée, rien n'est transmis, et ces deux affirmations se vérifient dans l'onglet Réseau de votre navigateur.

Ce que cette mesure n'est pas

Un navigateur n'est pas votre serveur de production. Web Crypto exécute du code natif, mais il l'exécute sur votre poste, dans un onglet, à côté de tout ce qui est ouvert. Lisez le résultat comme un ordre de grandeur pour la machine devant vous, pas comme un banc d'essai de votre back-end. Argon2id et scrypt ne sont volontairement pas mesurés ici : ni l'un ni l'autre n'est exposé par Web Crypto, et embarquer une compilation WebAssembly mesurerait la compilation, pas votre serveur.

Questions fréquentes

Quel algorithme choisir pour du code neuf ?

L'OWASP place Argon2id en premier, puis scrypt si Argon2id n'est pas disponible, puis bcrypt pour les systèmes anciens, puis PBKDF2 quand la conformité FIPS-140 est exigée. Cet ordre est le leur, pas le nôtre.

Ma mémoire Argon2id est inférieure à 47104 KiB. Est-ce un échec ?

Pas forcément. L'OWASP liste cinq configurations équivalentes, et une mémoire plus basse est acceptable si le nombre d'itérations monte pour compenser : 19456 KiB avec t=2, 12288 avec t=3, 9216 avec t=4, 7168 avec t=5. Le vérificateur de cette page valide vos réglages s'ils atteignent l'une des cinq.

Pourquoi le vérificateur ignore-t-il le parallélisme ?

Parce que l'OWASP le présente comme un arbitrage, pas comme un seuil à franchir. Nous affichons la valeur que vous saisissez et ne notons que la mémoire et les itérations. Le dire est plus utile que feindre une précision que la source ne donne pas.

Mon mot de passe est-il transmis par le banc d'essai ?

Le banc d'essai n'utilise pas votre mot de passe du tout. Il dérive des bits à partir d'une chaîne de sonde fixe et d'un sel aléatoire, uniquement pour chronométrer l'opération. Il n'y a aucun champ mot de passe dans cette section.

À quel point ces chiffres sont-ils à jour ?

Ils ont été relevés sur l'OWASP Password Storage Cheat Sheet le 2026-09-06. L'OWASP les révise à mesure que le matériel accélère : traitez cette date comme faisant partie de la réponse, et suivez le lien source pour confirmer.