Générateur de sel cryptographique

Générez un sel aléatoire de longueur configurable, en hexadécimal ou en base64, pour renforcer le hachage de mots de passe.

Exemple :

Comment ça marche

Un sel cryptographique est une valeur aléatoire ajoutée à un mot de passe avant hachage, pour empêcher les attaques par table arc-en-ciel et garantir que deux mots de passe identiques produisent des empreintes différentes. C'est essentiel quand on implémente soi-même un système d'authentification ou qu'on configure un algorithme comme bcrypt, scrypt ou argon2, qui exigent tous un sel unique par utilisateur.

Quelle longueur de sel choisir ?

16 octets (128 bits) est un choix standard et largement suffisant pour la plupart des usages ; certains systèmes utilisent 32 octets pour plus de marge. Il est important que le sel soit unique par mot de passe stocké, pas nécessairement très long.

Le sel doit-il rester secret ?

Non, le sel n'a pas besoin d'être secret : il est généralement stocké en clair aux côtés du hachage. Son rôle n'est pas de cacher le mot de passe mais d'empêcher la réutilisation de tables précalculées entre différents comptes.

Traitement 100% local : la génération se fait entièrement dans votre navigateur via WebAssembly, le sel généré ne quitte jamais votre appareil.