J’ai écrit cette page en partant d’un constat : la quasi-totalité des contenus francophones sur John the Ripper sont des tutoriels de cassage, alors que l’outil est surtout un révélateur du stockage côté serveur. J’ai donc pris l’angle inverse, hachages rapides contre hachages lents, avec les ordres de grandeur de vitesse par type d’empreinte et les réglages recommandés par l’OWASP. Les retours sur les chiffres m’intéressent, certains sont des estimations faute de valeurs brutes publiées pour les fonctions lentes.