Paramètres de hachage de mot de passe
Deux questions, traitées dans votre navigateur : mes réglages atteignent-ils les minimums OWASP, et combien d'itérations mon matériel peut-il réellement se payer ?
Mesurer votre propre matériel
Exécute PBKDF2 via Web Crypto, le chronomètre, et indique combien d'itérations tiennent dans votre budget de temps. Rien ne sort de la page.
À lire avant de citer ce nombre
Mesuré dans un onglet de navigateur, sur l'appareil que vous utilisez, pas sur votre serveur. À prendre comme un ordre de grandeur.
Vérifier vos réglages actuels
Saisissez ce que votre application utilise aujourd'hui. Le verdict le compare aux minimums publiés, rien de plus.
Atteint le minimum OWASP
Configuration atteinte : m=19456 KiB, t=2, p=1
Le parallélisme est affiché mais pas noté : l'OWASP le présente comme un arbitrage, pas comme un seuil.
Seuils relevés sur la OWASP Password Storage Cheat Sheet (2026-09-06)
Les minimums publiés
Ce sont les valeurs listées par l'OWASP Password Storage Cheat Sheet, transcrites sans interprétation. Les cinq lignes Argon2id sont présentées comme équivalentes entre elles, les cinq lignes scrypt aussi : vous choisissez celle qui tient dans votre budget CPU et RAM, il n'est pas demandé de satisfaire les cinq.
Ordre de préférence énoncé par l'OWASP : Argon2id > scrypt > bcrypt > PBKDF2
Budget de temps énoncé : un hachage doit prendre moins d'une seconde. (1000 ms)
| Argon2id | memory | iterations (t) | parallelism (p) |
|---|---|---|---|
| 46 MiB | m=47104 | t=1 | p=1 |
| 19 MiB | m=19456 | t=2 | p=1 |
| 12 MiB | m=12288 | t=3 | p=1 |
| 9 MiB | m=9216 | t=4 | p=1 |
| 7 MiB | m=7168 | t=5 | p=1 |
| scrypt | N | r | p |
|---|---|---|---|
| 128 MiB | 2^17 | r=8 | p=1 |
| 64 MiB | 2^16 | r=8 | p=2 |
| 32 MiB | 2^15 | r=8 | p=3 |
| 16 MiB | 2^14 | r=8 | p=5 |
| 8 MiB | 2^13 | r=8 | p=10 |
| PBKDF2 | iterations |
|---|---|
| HMAC-SHA-256 | 600,000 |
| HMAC-SHA-512 | 220,000 |
| HMAC-SHA-1 | 1,400,000 |
| bcrypt | cost >= 10 |
bcrypt limite en outre l'entrée à 72 octets, et l'OWASP met en garde contre un pré-hachage naïf, à cause du traitement des octets nuls et du password shucking.
Seuils relevés sur la OWASP Password Storage Cheat Sheet (2026-09-06)
Pourquoi un banc d'essai plutôt qu'une recommandation
Un nombre d'itérations n'est pas une propriété de l'algorithme, c'est une propriété de votre matériel. Une valeur confortable sur un serveur de 2026 peut bloquer un conteneur mutualisé. C'est pourquoi la seconde moitié de cette page mesure au lieu de conseiller.
La mesure passe par PBKDF2 via l'API Web Crypto native du navigateur. Aucune librairie n'est téléchargée, rien n'est transmis, et ces deux affirmations se vérifient dans l'onglet Réseau de votre navigateur.
Ce que cette mesure n'est pas
Un navigateur n'est pas votre serveur de production. Web Crypto exécute du code natif, mais il l'exécute sur votre poste, dans un onglet, à côté de tout ce qui est ouvert. Lisez le résultat comme un ordre de grandeur pour la machine devant vous, pas comme un banc d'essai de votre back-end. Argon2id et scrypt ne sont volontairement pas mesurés ici : ni l'un ni l'autre n'est exposé par Web Crypto, et embarquer une compilation WebAssembly mesurerait la compilation, pas votre serveur.
Questions fréquentes
Quel algorithme choisir pour du code neuf ?
L'OWASP place Argon2id en premier, puis scrypt si Argon2id n'est pas disponible, puis bcrypt pour les systèmes anciens, puis PBKDF2 quand la conformité FIPS-140 est exigée. Cet ordre est le leur, pas le nôtre.
Ma mémoire Argon2id est inférieure à 47104 KiB. Est-ce un échec ?
Pas forcément. L'OWASP liste cinq configurations équivalentes, et une mémoire plus basse est acceptable si le nombre d'itérations monte pour compenser : 19456 KiB avec t=2, 12288 avec t=3, 9216 avec t=4, 7168 avec t=5. Le vérificateur de cette page valide vos réglages s'ils atteignent l'une des cinq.
Pourquoi le vérificateur ignore-t-il le parallélisme ?
Parce que l'OWASP le présente comme un arbitrage, pas comme un seuil à franchir. Nous affichons la valeur que vous saisissez et ne notons que la mémoire et les itérations. Le dire est plus utile que feindre une précision que la source ne donne pas.
Mon mot de passe est-il transmis par le banc d'essai ?
Le banc d'essai n'utilise pas votre mot de passe du tout. Il dérive des bits à partir d'une chaîne de sonde fixe et d'un sel aléatoire, uniquement pour chronométrer l'opération. Il n'y a aucun champ mot de passe dans cette section.
À quel point ces chiffres sont-ils à jour ?
Ils ont été relevés sur l'OWASP Password Storage Cheat Sheet le 2026-09-06. L'OWASP les révise à mesure que le matériel accélère : traitez cette date comme faisant partie de la réponse, et suivez le lien source pour confirmer.