Kapela.Security.Hash
10.1.0
Prefix Reserved
dotnet add package Kapela.Security.Hash --version 10.1.0
NuGet\Install-Package Kapela.Security.Hash -Version 10.1.0
<PackageReference Include="Kapela.Security.Hash" Version="10.1.0" />
<PackageVersion Include="Kapela.Security.Hash" Version="10.1.0" />
<PackageReference Include="Kapela.Security.Hash" />
paket add Kapela.Security.Hash --version 10.1.0
#r "nuget: Kapela.Security.Hash, 10.1.0"
#:package Kapela.Security.Hash@10.1.0
#addin nuget:?package=Kapela.Security.Hash&version=10.1.0
#tool nuget:?package=Kapela.Security.Hash&version=10.1.0
Kapela.Security.Hash
Package .NET permettant de calculer et valider des hachages de manière versionnée. Il centralise la logique de hachage (mots de passe, secrets…) et permet de faire évoluer l'algorithme sans casser les données déjà stockées.
Installation
dotnet add package Kapela.Security.Hash
Démarrage rapide
using Kapela.Security.Hash;
// Choix de la version de l'algorithme
var hasher = new HashHelper(HashVersions.V2);
var salt = Guid.NewGuid().ToString(); // à stocker avec la valeur hachée
var pepper = "un-secret-applicatif"; // optionnel, conservé hors base de données
// Calcul
string hash = hasher.Hash("MonMotDePasse", salt, pepper);
// Validation
bool ok = hasher.Validate("MonMotDePasse", hash, salt, pepper); // true
Le hachage est déterministe : pour une même version, une même valeur, un même sel et un même poivre, on obtient toujours le même hash. La validation consiste simplement à recalculer et comparer (comparaison insensible à la casse).
Injection de dépendances
Une méthode d'extension enregistre un HashHelper en singleton :
using Kapela.Security.Hash;
builder.Services.AddKapelaHash(HashVersions.V2);
Puis on l'injecte là où on en a besoin :
public class AuthService(HashHelper hasher)
{
public bool CheckPassword(string password, string storedHash, string salt)
=> hasher.Validate(password, storedHash, salt);
}
API
| Méthode | Rôle |
|---|---|
string Hash(string value, string salt, string? pepper = null) |
Calcule le hash d'une valeur (chaîne hexadécimale minuscule). |
bool Validate(string value, string hash, string salt, string? pepper = null) |
Vérifie qu'un hash correspond à une valeur. |
Versions d'algorithme
| Version | Algorithme | Taille du hash |
|---|---|---|
V1 |
SHA-512 | 128 caractères hex (64 octets) |
V2 |
Argon2id | 64 caractères hex (32 octets) |
Salt et Pepper
- Salt (sel) : valeur unique par entrée, stockée à côté du hash. Empêche que deux valeurs identiques produisent le même hash et casse les attaques par table précalculée (rainbow tables). Utiliser typiquement un
Guid. - Pepper (poivre) : secret optionnel, commun à l'application, conservé en dehors de la base de données (configuration / gestionnaire de secrets). Ajoute une protection en cas de fuite de la base seule.
| Product | Versions Compatible and additional computed target framework versions. |
|---|---|
| .NET | net10.0 is compatible. net10.0-android was computed. net10.0-browser was computed. net10.0-ios was computed. net10.0-maccatalyst was computed. net10.0-macos was computed. net10.0-tvos was computed. net10.0-windows was computed. |
-
net10.0
- Konscious.Security.Cryptography.Argon2 (>= 1.3.1)
- Microsoft.Extensions.DependencyInjection (>= 10.0.9)
NuGet packages
This package is not used by any NuGet packages.
GitHub repositories
This package is not used by any popular GitHub repositories.