Kapela.Security.Hash 10.1.0

Prefix Reserved
dotnet add package Kapela.Security.Hash --version 10.1.0
                    
NuGet\Install-Package Kapela.Security.Hash -Version 10.1.0
                    
This command is intended to be used within the Package Manager Console in Visual Studio, as it uses the NuGet module's version of Install-Package.
<PackageReference Include="Kapela.Security.Hash" Version="10.1.0" />
                    
For projects that support PackageReference, copy this XML node into the project file to reference the package.
<PackageVersion Include="Kapela.Security.Hash" Version="10.1.0" />
                    
Directory.Packages.props
<PackageReference Include="Kapela.Security.Hash" />
                    
Project file
For projects that support Central Package Management (CPM), copy this XML node into the solution Directory.Packages.props file to version the package.
paket add Kapela.Security.Hash --version 10.1.0
                    
#r "nuget: Kapela.Security.Hash, 10.1.0"
                    
#r directive can be used in F# Interactive and Polyglot Notebooks. Copy this into the interactive tool or source code of the script to reference the package.
#:package Kapela.Security.Hash@10.1.0
                    
#:package directive can be used in C# file-based apps starting in .NET 10 preview 4. Copy this into a .cs file before any lines of code to reference the package.
#addin nuget:?package=Kapela.Security.Hash&version=10.1.0
                    
Install as a Cake Addin
#tool nuget:?package=Kapela.Security.Hash&version=10.1.0
                    
Install as a Cake Tool

Kapela.Security.Hash

Package .NET permettant de calculer et valider des hachages de manière versionnée. Il centralise la logique de hachage (mots de passe, secrets…) et permet de faire évoluer l'algorithme sans casser les données déjà stockées.

Installation

dotnet add package Kapela.Security.Hash

Démarrage rapide

using Kapela.Security.Hash;

// Choix de la version de l'algorithme
var hasher = new HashHelper(HashVersions.V2);

var salt = Guid.NewGuid().ToString();   // à stocker avec la valeur hachée
var pepper = "un-secret-applicatif";    // optionnel, conservé hors base de données

// Calcul
string hash = hasher.Hash("MonMotDePasse", salt, pepper);

// Validation
bool ok = hasher.Validate("MonMotDePasse", hash, salt, pepper); // true

Le hachage est déterministe : pour une même version, une même valeur, un même sel et un même poivre, on obtient toujours le même hash. La validation consiste simplement à recalculer et comparer (comparaison insensible à la casse).

Injection de dépendances

Une méthode d'extension enregistre un HashHelper en singleton :

using Kapela.Security.Hash;

builder.Services.AddKapelaHash(HashVersions.V2);

Puis on l'injecte là où on en a besoin :

public class AuthService(HashHelper hasher)
{
    public bool CheckPassword(string password, string storedHash, string salt)
        => hasher.Validate(password, storedHash, salt);
}

API

Méthode Rôle
string Hash(string value, string salt, string? pepper = null) Calcule le hash d'une valeur (chaîne hexadécimale minuscule).
bool Validate(string value, string hash, string salt, string? pepper = null) Vérifie qu'un hash correspond à une valeur.

Versions d'algorithme

Version Algorithme Taille du hash
V1 SHA-512 128 caractères hex (64 octets)
V2 Argon2id 64 caractères hex (32 octets)

Salt et Pepper

  • Salt (sel) : valeur unique par entrée, stockée à côté du hash. Empêche que deux valeurs identiques produisent le même hash et casse les attaques par table précalculée (rainbow tables). Utiliser typiquement un Guid.
  • Pepper (poivre) : secret optionnel, commun à l'application, conservé en dehors de la base de données (configuration / gestionnaire de secrets). Ajoute une protection en cas de fuite de la base seule.
Product Compatible and additional computed target framework versions.
.NET net10.0 is compatible.  net10.0-android was computed.  net10.0-browser was computed.  net10.0-ios was computed.  net10.0-maccatalyst was computed.  net10.0-macos was computed.  net10.0-tvos was computed.  net10.0-windows was computed. 
Compatible target framework(s)
Included target framework(s) (in package)
Learn more about Target Frameworks and .NET Standard.

NuGet packages

This package is not used by any NuGet packages.

GitHub repositories

This package is not used by any popular GitHub repositories.

Version Downloads Last Updated
10.1.0 106 9/22/2026
10.0.0 495 11/14/2025
8.0.2 251 11/14/2025
8.0.1 266 11/14/2025
8.0.0 262 11/14/2025