Points clés
- Le coût mémoire renchérit les essais massivement parallèles.
- Argon2id combine deux stratégies d’accès à la mémoire.
- Un sel unique sépare les utilisateurs ayant le même mot de passe.
- Les paramètres doivent évoluer avec le matériel et les menaces.
Définition et périmètre
Un attaquant peut tester des vérificateurs de mots de passe volés sur du matériel fortement parallèle. Argon2id impose volontairement du temps et de la mémoire à chaque essai, ce qui rend les campagnes massives plus coûteuses qu’avec une fonction de hachage généraliste rapide. [1]
Frontière de sécurité
La RFC 9106 recommande Argon2id pour tenir compte à la fois des canaux auxiliaires et des compromis temps-mémoire. Le sel doit être unique sans être secret ; mémoire, nombre de passes et parallélisme déterminent ensemble le coût réel d’une tentative. [1]
Limites et évaluation
Argon2id ne transforme pas un mot de passe faible ou réutilisé en secret résistant au phishing, au credential stuffing ou aux logiciels malveillants. Des paramètres trop bas annulent son avantage, tandis que des valeurs excessives peuvent pénaliser les appareils légitimes. [1]
Questions fréquentes.
Que signifie Durcissement des mots de passe avec Argon2id ?
Argon2id est une fonction de hachage de mot de passe et de dérivation de clés exigeante en mémoire, définie par la RFC 9106. Son coût volontaire ralentit les essais massifs. [1]
Que ne garantit pas Durcissement des mots de passe avec Argon2id ?
Argon2id ne transforme pas un mot de passe faible ou réutilisé en secret résistant au phishing, au credential stuffing ou aux logiciels malveillants. Des paramètres trop bas annulent son avantage, tandis que des valeurs excessives peuvent pénaliser les appareils légitimes. [1]
Comment SealTask situe-t-il Durcissement des mots de passe avec Argon2id ?
SealTask emploie Argon2id comme KSF de compatibilité pour OPAQUE et pour migrer les anciennes enveloppes de clé v1. Les clients actuels déverrouillent plutôt la clé de données chiffrée avec la clé d’export OPAQUE et HKDF ; ces mécanismes ont des rôles distincts. [2]
Sources primaires
Les définitions privilégient les organismes de normalisation, les autorités publiques et l’architecture SealTask de première partie. Les liens ouvrent la source complète.
- 01 RFC 9106: Argon2 Memory-Hard Function Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.
- 02 SealTask security architecture Source primaire ou de première partie pour la définition, les exigences du protocole, la frontière de sécurité ou le contexte réglementaire.