Blowfish est un chiffrement symétrique par blocs de 64 bits utilisant une clé variable de 32 à 448 bits. La même clé sert à chiffrer et à déchiffrer. Cet outil accepte les modes CBC et ECB et applique un padding PKCS#7.
bcrypt utilise une construction dérivée appelée EksBlowfish pour ralentir la vérification des mots de passe. Un hash bcrypt n’est pas un texte chiffré avec Blowfish et ne peut pas être déchiffré. La page bcrypt reste dédiée à la génération et à la vérification des mots de passe.
Blowfish est aujourd’hui surtout utile pour la compatibilité avec des systèmes anciens et pour l’apprentissage. Son bloc de 64 bits le rend moins adapté aux volumes importants. Pour une nouvelle application, privilégiez un chiffrement authentifié moderne proposé par votre plateforme, par exemple AES-GCM ou ChaCha20-Poly1305.
Blowfish utilise des blocs de 8 octets. L’IV CBC doit donc contenir exactement 8 octets, soit 16 caractères hexadécimaux.
La clé, l’IV, le mode ou le texte chiffré ne correspondent probablement pas. Une donnée corrompue produit le même symptôme.
ECB est fourni pour les tests de compatibilité et les vecteurs connus. Il ne masque pas les répétitions entre blocs.
Blowfish est un ancien chiffrement symétrique par blocs de 64 bits. Cette page permet le chiffrement et le déchiffrement en CBC ou ECB, avec une clé de 4 à 56 octets.
Il reste compatible avec des systèmes anciens, mais son bloc de 64 bits limite son intérêt pour de nouveaux protocoles. Préférez généralement AES ou ChaCha20-Poly1305.
L’IV rend le premier bloc différent lorsque la même clé chiffre plusieurs messages. Il doit être unique et imprévisible pour chaque chiffrement.
ECB révèle les répétitions entre blocs identiques et ne doit pas être utilisé pour protéger des données structurées.