🔐 Générateur PHP password_hash / password_verify

Générez du code PHP sécurisé et prêt à copier pour hacher et vérifier des mots de passe avec password_hash() et password_verify() — bcrypt et Argon2 pris en charge.

Options
Code password_hash()

                        
Code password_verify()

                        

Soutenir TinyToolWeb

Aidez-nous à garder ces outils gratuits et sans publicité !

À propos du Générateur PHP password_hash

Cet outil génère du code PHP prêt à l'emploi pour hacher et vérifier des mots de passe avec les fonctions natives password_hash() et password_verify(). Choisissez un algorithme (bcrypt ou Argon2), ajustez les paramètres de coût, et obtenez instantanément du code PHP à copier-coller.

Il s'adresse aux développeurs qui veulent suivre les recommandations officielles de PHP en matière de hachage de mots de passe sans avoir à mémoriser la signature exacte de la fonction et son tableau d'options.

Fonctionnalités

  • Deux familles d'algorithmes : bcrypt (PASSWORD_DEFAULT / PASSWORD_BCRYPT) et Argon2 (PASSWORD_ARGON2I / PASSWORD_ARGON2ID)
  • Options de coût ajustables : facteur cost pour bcrypt, ou memory_cost / time_cost / threads pour Argon2
  • Code prêt à copier : extrait de hachage et extrait password_verify() correspondant
  • Aperçu bcrypt en direct : visualisez un hachage réellement calculé pour le mot de passe saisi, entièrement dans votre navigateur

Comment utiliser l'outil

  • Étape 1 : Saisissez ou générez un mot de passe d'exemple
  • Étape 2 : Choisissez un algorithme et ajustez ses options de coût
  • Étape 3 : Cliquez sur « Générer le code PHP »
  • Étape 4 : Copiez les extraits password_hash() et password_verify() dans votre projet

Cas d'usage

  • Créer un flux d'inscription / connexion en PHP
  • Apprendre la syntaxe correcte du tableau d'options de password_hash()
  • Choisir un cost bcrypt ou des paramètres Argon2 adaptés à votre serveur
  • Migrer un ancien stockage de mots de passe en MD5/SHA1 vers un algorithme moderne

Astuces & bonnes pratiques

  • Préférez PASSWORD_DEFAULT pour bénéficier automatiquement des futures évolutions d'algorithme de PHP
  • Ne stockez jamais le mot de passe en clair — uniquement la chaîne renvoyée par password_hash()
  • Un cost bcrypt plus élevé (ou des paramètres Argon2 plus élevés) est plus lent mais plus résistant aux attaques par force brute ; testez sur votre propre serveur
  • Le hachage généré contient déjà l'algorithme, le coût et le sel — inutile de les stocker séparément

Confidentialité & sécurité

Tout s'exécute localement dans votre navigateur. Le mot de passe saisi n'est jamais envoyé, enregistré ni transmis à un serveur — y compris pour l'aperçu bcrypt en direct, qui est calculé entièrement côté client.