🔐 Générateur PHP password_hash / password_verify
Générez du code PHP sécurisé et prêt à copier pour hacher et vérifier des mots de passe avec password_hash() et password_verify() — bcrypt et Argon2 pris en charge.
Calculé localement dans votre navigateur avec une implémentation bcrypt, à titre d'aperçu uniquement. Le hachage généré par PHP utilisera le préfixe $2y$ au lieu de $2a$ — les deux sont totalement compatibles.
Soutenir TinyToolWeb
Aidez-nous à garder ces outils gratuits et sans publicité !
À propos du Générateur PHP password_hash
Cet outil génère du code PHP prêt à l'emploi pour hacher et vérifier des mots de passe avec les
fonctions natives password_hash() et password_verify(). Choisissez un
algorithme (bcrypt ou Argon2), ajustez les paramètres de coût, et obtenez instantanément du code
PHP à copier-coller.
Il s'adresse aux développeurs qui veulent suivre les recommandations officielles de PHP en matière de hachage de mots de passe sans avoir à mémoriser la signature exacte de la fonction et son tableau d'options.
Fonctionnalités
- Deux familles d'algorithmes : bcrypt (
PASSWORD_DEFAULT/PASSWORD_BCRYPT) et Argon2 (PASSWORD_ARGON2I/PASSWORD_ARGON2ID) - Options de coût ajustables : facteur cost pour bcrypt, ou memory_cost / time_cost / threads pour Argon2
- Code prêt à copier : extrait de hachage et extrait
password_verify()correspondant - Aperçu bcrypt en direct : visualisez un hachage réellement calculé pour le mot de passe saisi, entièrement dans votre navigateur
Comment utiliser l'outil
- Étape 1 : Saisissez ou générez un mot de passe d'exemple
- Étape 2 : Choisissez un algorithme et ajustez ses options de coût
- Étape 3 : Cliquez sur « Générer le code PHP »
- Étape 4 : Copiez les extraits
password_hash()etpassword_verify()dans votre projet
Cas d'usage
- Créer un flux d'inscription / connexion en PHP
- Apprendre la syntaxe correcte du tableau d'options de
password_hash() - Choisir un cost bcrypt ou des paramètres Argon2 adaptés à votre serveur
- Migrer un ancien stockage de mots de passe en MD5/SHA1 vers un algorithme moderne
Astuces & bonnes pratiques
- Préférez
PASSWORD_DEFAULTpour bénéficier automatiquement des futures évolutions d'algorithme de PHP - Ne stockez jamais le mot de passe en clair — uniquement la chaîne renvoyée par
password_hash() - Un cost bcrypt plus élevé (ou des paramètres Argon2 plus élevés) est plus lent mais plus résistant aux attaques par force brute ; testez sur votre propre serveur
- Le hachage généré contient déjà l'algorithme, le coût et le sel — inutile de les stocker séparément
Confidentialité & sécurité
Tout s'exécute localement dans votre navigateur. Le mot de passe saisi n'est jamais envoyé, enregistré ni transmis à un serveur — y compris pour l'aperçu bcrypt en direct, qui est calculé entièrement côté client.