Aller au contenu

yescrypt

yescrypt : fonction de hachage de mots de passe coûteuse en calcul et en mémoire (memory-hard), utilisée par défaut par Debian (depuis la version 11) et Ubuntu pour les mots de passe de /etc/shadow, reconnaissables au préfixe $y$.

Le coût en mémoire pénalise les cartes graphiques et les circuits spécialisés des attaquants qui tentent de casser des empreintes volées ; c'est le type de fonction que l'ANSSI recommande. Pour tout changement de mot de passe qui passe par PAM, c'est l'option yescrypt de pam_unix dans /etc/pam.d/common-password qui le choisit, avec un paramètre de coût facultatif (rounds=) à mesurer sur une machine de test avant de le déployer, car chaque authentification devient plus lente. La directive ENCRYPT_METHOD de /etc/login.defs ne concerne que les outils qui hachent sans PAM ; elle vaut SHA512 sur Ubuntu 24.04 et YESCRYPT sur Debian 13, et mérite d'être alignée.

Changer d'algorithme ne réécrit pas les empreintes existantes : chacune garde le sien jusqu'au prochain changement du mot de passe correspondant.

Dans les cours

Voir aussi