{"id":113152,"date":"2026-08-20T22:35:56","date_gmt":"2026-08-20T20:35:56","guid":{"rendered":"https:\/\/blog.mailfence.com\/quest-ce-quune-attaque-par-table-arc-en-ciel-et-pourquoi-elle-ne-fonctionne-pratiquement-plus-aujourdhui\/"},"modified":"2026-09-17T12:09:36","modified_gmt":"2026-09-17T10:09:36","slug":"attaque-table-arc-en-ciel","status":"publish","type":"post","link":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/","title":{"rendered":"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\" id=\"h-at-a-glance\"><strong>En bref<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une attaque par table arc-en-ciel consiste \u00e0 comparer un hachage de mot de passe vol\u00e9 \u00e0 une base de donn\u00e9es contenant des r\u00e9sultats de hachage pr\u00e9calcul\u00e9s, associ\u00e9s \u00e0 des mots de passe connus. Cette technique perd toutefois son int\u00e9r\u00eat lorsque les mots de passe sont correctement stock\u00e9s avec un sel, une mesure de s\u00e9curit\u00e9 aujourd\u2019hui largement adopt\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le salage consiste \u00e0 ajouter une valeur al\u00e9atoire et unique \u00e0 chaque mot de passe avant son hachage. Ainsi, deux utilisateurs ayant choisi le m\u00eame mot de passe obtiennent des hachages diff\u00e9rents. Une table pr\u00e9calcul\u00e9e ne peut donc plus \u00eatre r\u00e9utilis\u00e9e efficacement pour retrouver ces mots de passe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette \u00e9volution a consid\u00e9rablement r\u00e9duit l\u2019efficacit\u00e9 des tables arc-en-ciel contre les syst\u00e8mes correctement con\u00e7us. Mais elle ne signifie pas que le risque de compromission des mots de passe a disparu. Des syst\u00e8mes anciens qui n\u2019utilisent pas de sel, ou des mots de passe faibles et r\u00e9utilis\u00e9s, peuvent encore \u00eatre vuln\u00e9rables \u00e0 diff\u00e9rentes techniques de cassage.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019attaque par table arc-en-ciel continue pourtant d\u2019appara\u00eetre dans de nombreuses listes de techniques de piratage. Son nom peut sembler particuli\u00e8rement sophistiqu\u00e9, mais son efficacit\u00e9 d\u00e9pend avant tout de la mani\u00e8re dont les mots de passe sont stock\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le principe est finalement simple : en g\u00e9n\u00e9rant un sel unique pour chaque mot de passe, les syst\u00e8mes modernes emp\u00eachent les pirates de s\u2019appuyer efficacement sur de vastes tables de hachages pr\u00e9calcul\u00e9s. Pour renforcer davantage la protection des comptes, Mailfence associe chiffrement et m\u00e9canismes de s\u00e9curit\u00e9 con\u00e7us pour prot\u00e9ger les donn\u00e9es d\u00e8s la cr\u00e9ation du compte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La question n\u2019est donc pas seulement de savoir ce qu\u2019est une attaque par table arc-en-ciel, mais surtout de d\u00e9terminer si les syst\u00e8mes que vous utilisez appliquent les bonnes pratiques de stockage des mots de passe. L\u2019utilisation d\u2019un sel unique, d\u2019une fonction de hachage adapt\u00e9e, de mots de passe robustes et de l\u2019authentification multifacteur constitue autant de mesures permettant de r\u00e9duire les risques.<\/p>\n\n\n\n<h2 id=\"h-qu-est-ce-qu-une-attaque-par-table-arc-en-ciel\" class=\"wp-block-heading\">Qu&rsquo;est-ce qu&rsquo;une attaque par table arc-en-ciel ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une attaque par table arc-en-ciel consiste \u00e0 retrouver des mots de passe \u00e0 partir de leurs hachages en utilisant des donn\u00e9es pr\u00e9calcul\u00e9es. Les hachages r\u00e9cup\u00e9r\u00e9s sont compar\u00e9s \u00e0 une vaste base pr\u00e9par\u00e9e \u00e0 l\u2019avance afin d\u2019identifier les mots de passe correspondants, sans avoir \u00e0 effectuer chaque calcul au moment de l\u2019attaque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu\u2019un service stocke correctement les mots de passe, il ne conserve pas leur version en clair, mais une empreinte cryptographique, appel\u00e9e hachage. Produite par une fonction \u00e0 sens unique, cette empreinte est con\u00e7ue pour qu\u2019il soit extr\u00eamement difficile de retrouver le mot de passe d\u2019origine \u00e0 partir du hachage seul.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me vient d\u2019une propri\u00e9t\u00e9 des fonctions de hachage : \u00e0 entr\u00e9e identique, r\u00e9sultat identique. Deux comptes prot\u00e9g\u00e9s par le m\u00eame mot de passe produisent donc le m\u00eame hachage lorsqu\u2019aucun sel n\u2019est utilis\u00e9. Une table arc-en-ciel exploite pr\u00e9cis\u00e9ment cette r\u00e9gularit\u00e9 en pr\u00e9calculant un grand nombre de r\u00e9sultats afin de retrouver plus rapidement les mots de passe associ\u00e9s \u00e0 des hachages vol\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cette approche permet ainsi d\u2019acc\u00e9l\u00e9rer consid\u00e9rablement l\u2019analyse d\u2019une grande quantit\u00e9 de hachages compromis. Mais elle devient largement inefficace lorsque les mots de passe sont stock\u00e9s avec un sel unique, car un m\u00eame mot de passe produit alors des hachages diff\u00e9rents selon le compte.<\/p>\n\n\n\n<h3 id=\"h-pourquoi-parle-t-on-de-table-arc-en-ciel\" class=\"wp-block-heading\">Pourquoi parle-t-on de \u00ab table arc-en-ciel \u00bb ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le terme \u00ab table arc-en-ciel \u00bb ne fait pas r\u00e9f\u00e9rence \u00e0 son apparence, mais \u00e0 la mani\u00e8re dont les donn\u00e9es qu\u2019elle contient sont g\u00e9n\u00e9r\u00e9es. Une telle table repose sur des cha\u00eenes de calcul qui alternent entre deux op\u00e9rations : le hachage d\u2019un mot de passe, qui produit une valeur de longueur fixe, et une fonction de r\u00e9duction.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La fonction de r\u00e9duction transforme ensuite le hachage obtenu en un nouveau mot de passe susceptible de produire, \u00e0 son tour, un autre hachage. Elle ne d\u00e9chiffre pas le r\u00e9sultat et ne permet pas de retrouver directement le mot de passe d\u2019origine : elle sert simplement \u00e0 poursuivre la cha\u00eene de calcul.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En r\u00e9p\u00e9tant cette succession d\u2019op\u00e9rations des dizaines de fois, une seule cha\u00eene peut ainsi repr\u00e9senter un tr\u00e8s grand nombre de mots de passe possibles, sans qu\u2019il soit n\u00e9cessaire de tous les enregistrer. Seules les valeurs de d\u00e9part et d\u2019arriv\u00e9e de chaque cha\u00eene sont conserv\u00e9es, ce qui permet de r\u00e9duire consid\u00e9rablement l\u2019espace de stockage n\u00e9cessaire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans les tables arc-en-ciel les plus sophistiqu\u00e9es, la fonction de r\u00e9duction varie \u00e9galement d\u2019une \u00e9tape \u00e0 l\u2019autre. Cette variation limite les collisions entre diff\u00e9rentes cha\u00eenes et permet de couvrir efficacement un grand nombre de possibilit\u00e9s. C\u2019est cette succession de transformations, plut\u00f4t que l\u2019apparence de la table elle-m\u00eame, qui est \u00e0 l\u2019origine du nom <strong>\u00ab arc-en-ciel \u00bb<\/strong>.<\/p>\n\n\n\n<h3 id=\"h-comment-fonctionne-une-attaque-par-table-arc-en-ciel-visant-les-mots-de-passe\" class=\"wp-block-heading\">Comment fonctionne une attaque par table arc-en-ciel visant les mots de passe ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cinq \u00e9tapes r\u00e9sument le d\u00e9roulement d&rsquo;une attaque par table arc-en-ciel :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Obtenir les hachages.<\/strong> Le cybercriminel se procure des hachages de mots de passe, g\u00e9n\u00e9ralement via une faille logicielle, une base de donn\u00e9es compromise ou un code malveillant.<\/li>\n\n\n\n<li><strong>Faire correspondre l&rsquo;algorithme.<\/strong> Il s\u00e9lectionne ou g\u00e9n\u00e8re une table arc-en-ciel construite pour l&rsquo;algorithme de hachage exact utilis\u00e9 par le syst\u00e8me cibl\u00e9.<\/li>\n\n\n\n<li><strong>Faire passer les hachages dans les cha\u00eenes.<\/strong> Chaque hachage vol\u00e9 est soumis \u00e0 la m\u00eame s\u00e9quence de r\u00e9duction que celle utilis\u00e9e pour construire la table.<\/li>\n\n\n\n<li><strong>R\u00e9cup\u00e9rer la correspondance.<\/strong> Lorsqu&rsquo;un hachage correspond \u00e0 la fin d&rsquo;une cha\u00eene connue, le cybercriminel rejoue cette cha\u00eene depuis le d\u00e9but et en extrait le mot de passe d&rsquo;origine.<\/li>\n\n\n\n<li><strong>R\u00e9utiliser le mot de passe ailleurs.<\/strong> Il le teste d&rsquo;abord sur le compte compromis, puis sur d&rsquo;autres services, car c\u2019est la r\u00e9utilisation des mots de passe qui peut avoir les cons\u00e9quences les plus importantes.<\/li>\n<\/ol>\n\n\n\n<h2 id=\"h-table-arc-en-ciel-vs-dictionnaire-vs-force-brute-quelles-differences\" class=\"wp-block-heading\">Table arc-en-ciel vs dictionnaire vs force brute : quelles diff\u00e9rences ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les attaques par table arc-en-ciel font partie d\u2019une famille plus large de techniques de piratage de mots de passe. Celle-ci comprend notamment le bourrage d&rsquo;identifiants (<a href=\"https:\/\/blog.mailfence.com\/fr\/mots-de-passe-compromis\/\" data-type=\"link\" data-id=\"https:\/\/blog.mailfence.com\/fr\/mots-de-passe-compromis\/\" target=\"_blank\" rel=\"noreferrer noopener\">credential stuffing<\/a>) et la pulv\u00e9risation de mots de passe (<a href=\"https:\/\/blog.mailfence.com\/fr\/pulverisation-de-mots-de-passe\/\" data-type=\"link\" data-id=\"https:\/\/blog.mailfence.com\/fr\/pulverisation-de-mots-de-passe\/\" target=\"_blank\" rel=\"noreferrer noopener\">password spraying<\/a>).<\/p>\n\n\n\n<div style=\"background: linear-gradient(135deg, #E3F2FD 0%, #BBDEFB 100%); border-left: 4px solid #2196F3; border-radius: 8px; padding: 20px 24px; margin: 24px 0;\">\n    <p style=\"margin: 0; font-size: 20.8px; line-height: 1.7; color: #0D47A1;\">\n        <strong>\ud83d\udca1 En clair :<\/strong> le password spraying, \u00e9galement appel\u00e9 pulv\u00e9risation de mots de passe, consiste \u00e0 tester un mot de passe couramment utilis\u00e9 sur un grand nombre de comptes, plut\u00f4t qu\u2019\u00e0 tester de nombreux mots de passe sur un seul compte.\n    <\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Ce qui distingue principalement ces m\u00e9thodes, c\u2019est la mani\u00e8re dont les calculs sont effectu\u00e9s. La force brute r\u00e9alise les essais au moment de l\u2019attaque en testant syst\u00e9matiquement diff\u00e9rentes combinaisons. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019attaque par dictionnaire suit une logique similaire, mais se concentre sur une liste de mots de passe et de combinaisons susceptibles d\u2019\u00eatre utilis\u00e9s. La table arc-en-ciel, elle, repose sur des calculs effectu\u00e9s \u00e0 l\u2019avance afin d\u2019acc\u00e9l\u00e9rer ensuite la recherche.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><tbody><tr><td><strong>Crit\u00e8re<\/strong><\/td><td><strong>Table arc-en-ciel<\/strong><\/td><td><strong>Force brute<\/strong><\/td><td><strong>Dictionnaire<\/strong><\/td><\/tr><tr><td>Principe<\/td><td>Utilise des cha\u00eenes de hachages pr\u00e9calcul\u00e9es pour retrouver un mot de passe<\/td><td>Teste syst\u00e9matiquement de nombreuses combinaisons possibles<\/td><td>Teste des mots et des combinaisons issus d\u2019une liste pr\u00e9d\u00e9finie<\/td><\/tr><tr><td>Pr\u00e9paration<\/td><td>Importante : les calculs sont effectu\u00e9s \u00e0 l\u2019avance<\/td><td>Aucune pr\u00e9paration particuli\u00e8re<\/td><td>Variable : d\u00e9pend de la qualit\u00e9 de la liste utilis\u00e9e<\/td><\/tr><tr><td>Calculs pendant l\u2019attaque<\/td><td>Limit\u00e9s : une recherche dans les donn\u00e9es pr\u00e9calcul\u00e9es suffit<\/td><td>Nombreux : chaque combinaison doit \u00eatre test\u00e9e<\/td><td>Nombreux : chaque entr\u00e9e doit \u00eatre test\u00e9e<\/td><\/tr><tr><td>Rapidit\u00e9<\/td><td>Tr\u00e8s rapide lorsque les donn\u00e9es pr\u00e9calcul\u00e9es couvrent le hachage recherch\u00e9<\/td><td>D\u00e9pend fortement de la complexit\u00e9 du mot de passe et de la puissance de calcul<\/td><td>Rapide lorsque le mot de passe figure dans la liste ou suit un sch\u00e9ma courant<\/td><\/tr><tr><td>Effet d\u2019un sel unique<\/td><td>Emp\u00eache la r\u00e9utilisation des donn\u00e9es pr\u00e9calcul\u00e9es pour le hachage concern\u00e9<\/td><td>Le calcul doit \u00eatre effectu\u00e9 avec le sel, mais la m\u00e9thode reste possible<\/td><td>Le calcul doit \u00eatre effectu\u00e9 avec le sel, mais la m\u00e9thode reste possible<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Le salage change donc fondamentalement la situation pour les tables arc-en-ciel. Comme chaque mot de passe est associ\u00e9 \u00e0 une valeur al\u00e9atoire unique avant le hachage, les r\u00e9sultats pr\u00e9calcul\u00e9s ne peuvent plus \u00eatre r\u00e9utilis\u00e9s d\u2019un compte \u00e0 l\u2019autre. En revanche, le salage ne rend pas la force brute ou les attaques par dictionnaire impossibles : il oblige simplement \u00e0 effectuer les calculs n\u00e9cessaires pour chaque hachage, ce qui augmente le co\u00fbt de l\u2019op\u00e9ration.<\/p>\n\n\n\n<h2 id=\"h-les-attaques-par-table-arc-en-ciel-representent-elles-encore-une-menace\" class=\"wp-block-heading\">Les attaques par table arc-en-ciel repr\u00e9sentent-elles encore une menace ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sur les syst\u00e8mes modernes qui stockent correctement les mots de passe, les <strong>tables arc-en-ciel ont perdu l\u2019essentiel de leur int\u00e9r\u00eat<\/strong>. En revanche, elles peuvent encore \u00eatre utiles lorsqu\u2019elles sont utilis\u00e9es contre des syst\u00e8mes anciens ou mal configur\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Certains formats de stockage non sal\u00e9s, comme LM et NTLM, peuvent encore \u00eatre pr\u00e9sents dans des infrastructures anciennes. Des appareils connect\u00e9s peuvent \u00e9galement conserver des mots de passe par d\u00e9faut faibles ou mal prot\u00e9g\u00e9s. Dans ces situations, des hachages peuvent \u00eatre retrouv\u00e9s plus facilement \u00e0 l\u2019aide de donn\u00e9es pr\u00e9calcul\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/techcrunch.com\/2016\/05\/18\/117-million-linkedin-emails-and-passwords-from-a-2012-hack-just-got-posted-online\/\" target=\"_blank\" rel=\"noreferrer noopener\">La fuite de donn\u00e9es LinkedIn de 2012<\/a> constitue un exemple souvent cit\u00e9. Les mots de passe concern\u00e9s \u00e9taient prot\u00e9g\u00e9s par SHA-1, sans salage, et environ 6,5 millions de hachages avaient \u00e9t\u00e9 rendus publics. Une grande partie de ces mots de passe a ensuite \u00e9t\u00e9 retrouv\u00e9e, notamment gr\u00e2ce \u00e0 des techniques permettant d\u2019exploiter efficacement les hachages non sal\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le risque ne s\u2019arr\u00eate toutefois pas au compte initialement compromis. Les identifiants d\u00e9rob\u00e9s ou retrouv\u00e9s \u00e0 la suite d\u2019une fuite de donn\u00e9es peuvent \u00eatre r\u00e9utilis\u00e9s sur d\u2019autres services lorsque les m\u00eames mots de passe ont \u00e9t\u00e9 employ\u00e9s \u00e0 plusieurs endroits. Le <em>Data Breach Investigations Report<\/em> de Verizon souligne depuis plusieurs ann\u00e9es le r\u00f4le important des identifiants compromis dans les violations de donn\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C\u2019est pourquoi le salage ne doit pas \u00eatre consid\u00e9r\u00e9 comme une protection isol\u00e9e. Il r\u00e9duit fortement l\u2019int\u00e9r\u00eat des tables arc-en-ciel, mais une bonne s\u00e9curit\u00e9 des comptes repose \u00e9galement sur des mots de passe uniques et robustes, ainsi que sur l\u2019authentification multifacteur lorsqu\u2019elle est disponible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En pratique, une table arc-en-ciel n\u2019est donc plus une m\u00e9thode particuli\u00e8rement adapt\u00e9e aux syst\u00e8mes modernes correctement con\u00e7us. Elle reste surtout pertinente lorsqu\u2019un syst\u00e8me utilise encore des m\u00e9thodes anciennes de stockage des mots de passe ou lorsque les bonnes pratiques de s\u00e9curit\u00e9 n\u2019ont pas \u00e9t\u00e9 appliqu\u00e9es.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" src=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/chart-linkedin-breach-square-2-1024x1024.png\" alt=\"Graphique \u00e0 barres comparant les 6,5 millions d'identifiants LinkedIn expos\u00e9s en 2012 aux quelque 117 millions r\u00e9v\u00e9l\u00e9s en 2016 \u00e0 la suite de la m\u00eame violation de donn\u00e9es.\" class=\"wp-image-112893\" srcset=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/chart-linkedin-breach-square-2-1024x1024.png 1024w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/chart-linkedin-breach-square-2-150x150.png 150w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/chart-linkedin-breach-square-2-300x300.png 300w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/chart-linkedin-breach-square-2-768x768.png 768w, https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/chart-linkedin-breach-square-2.png 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">La faille de s\u00e9curit\u00e9 survenue sur LinkedIn en 2012 semblait initialement avoir expos\u00e9 6,5 millions de hachages de mots de passe ; en 2016, il est apparu que l\u2019incident concernait en r\u00e9alit\u00e9 environ 117 millions de comptes, tous stock\u00e9s sous forme de hachages SHA-1 sans sel. Source : Krebs on Security \/ Have I Been Pwned, 2016.<\/figcaption><\/figure>\n\n\n\n<h2 id=\"h-quelle-est-la-meilleure-defense-contre-les-attaques-par-table-arc-en-ciel\" class=\"wp-block-heading\">Quelle est la meilleure d\u00e9fense contre les attaques par table arc-en-ciel ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le salage est la principale mesure permettant de se prot\u00e9ger contre les tables arc-en-ciel. Lorsqu\u2019un service ajoute un sel unique \u00e0 chaque mot de passe avant de le hacher, les donn\u00e9es pr\u00e9calcul\u00e9es ne peuvent plus \u00eatre r\u00e9utilis\u00e9es efficacement pour retrouver les mots de passe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les fonctions de hachage con\u00e7ues pour le stockage des mots de passe, comme <a href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Password_Storage_Cheat_Sheet.html\" target=\"_blank\" rel=\"noreferrer noopener\">bcrypt et Argon2<\/a>, apportent une protection suppl\u00e9mentaire. Contrairement aux fonctions de hachage \u00e0 usage g\u00e9n\u00e9ral telles que SHA-256, elles sont sp\u00e9cifiquement con\u00e7ues pour rendre le calcul des hachages plus co\u00fbteux. Elles permettent d\u2019augmenter le co\u00fbt des calculs n\u00e9cessaires pour tester des mots de passe et int\u00e8grent la gestion d\u2019un sel unique pour chaque mot de passe.<\/p>\n\n\n\n<div style=\"background: linear-gradient(135deg, #E3F2FD 0%, #BBDEFB 100%); border-left: 4px solid #2196F3; border-radius: 8px; padding: 20px 24px; margin: 24px 0;\">\n    <p style=\"margin: 0; font-size: 20.8px; line-height: 1.7; color: #0D47A1;\">\n        <strong>\ud83d\udca1 En termes simples :<\/strong> ces fonctions sont volontairement plus lentes et plus gourmandes en ressources. Elles rendent donc beaucoup plus co\u00fbteux les essais r\u00e9p\u00e9t\u00e9s n\u00e9cessaires pour retrouver un mot de passe, m\u00eame lorsqu\u2019une table pr\u00e9calcul\u00e9e n\u2019est pas utilis\u00e9e.\n    <\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Pour l\u2019utilisateur, une autre r\u00e8gle reste essentielle : utiliser un mot de passe long et diff\u00e9rent pour chaque compte. Cette pr\u00e9caution ne prot\u00e8ge pas directement un hachage contre une table arc-en-ciel, mais elle limite fortement les cons\u00e9quences d\u2019une fuite de donn\u00e9es. Si un mot de passe est retrouv\u00e9 \u00e0 la suite d\u2019une compromission, il ne pourra pas \u00eatre r\u00e9utilis\u00e9 pour acc\u00e9der \u00e0 d\u2019autres services. C\u2019est notamment ce qui permet de r\u00e9duire le risque de <em>credential stuffing<\/em>, une technique qui consiste \u00e0 essayer des identifiants d\u00e9j\u00e0 compromis sur d\u2019autres sites. D\u00e9couvrez-en davantage sur <a href=\"https:\/\/blog.mailfence.com\/fr\/5-pires-habitudes-de-mot-de-passe\/\" target=\"_blank\" rel=\"noreferrer noopener\">les habitudes en mati\u00e8re de mots de passe<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, l\u2019authentification \u00e0 deux facteurs (2FA) ajoute une barri\u00e8re suppl\u00e9mentaire. M\u00eame si un mot de passe est d\u00e9couvert, l\u2019acc\u00e8s au compte peut rester bloqu\u00e9 sans le second facteur d\u2019authentification.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La protection repose donc sur plusieurs niveaux : salage unique, fonction de hachage adapt\u00e9e, mots de passe longs et uniques, puis authentification \u00e0 deux facteurs lorsque celle-ci est disponible.<\/p>\n\n\n\n<h2 id=\"h-comment-mailfence-protege-votre-compte-contre-les-tentatives-de-piratage-par-mot-de-passe\" class=\"wp-block-heading\">Comment Mailfence prot\u00e8ge votre compte contre les tentatives de piratage par mot de passe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mailfence effectue le hachage de chaque mot de passe stock\u00e9 \u00e0 l&rsquo;aide d&rsquo;algorithmes modernes avec sel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les mots de passe des comptes sont stock\u00e9s \u00e0 l&rsquo;aide de bcrypt, une fonction de hachage sp\u00e9cialement con\u00e7ue pour les mots de passe. bcrypt g\u00e9n\u00e8re automatiquement un sel al\u00e9atoire pour chaque mot de passe et l&rsquo;int\u00e8gre dans le hachage stock\u00e9. Ainsi, deux mots de passe identiques produisent des hachages diff\u00e9rents lorsqu\u2019ils sont associ\u00e9s \u00e0 des sels distincts, ce qui emp\u00eache notamment la r\u00e9utilisation de tables arc-en-ciel pr\u00e9calcul\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les connexions via le navigateur sont s\u00e9curis\u00e9es par SSL\/TLS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019authentification \u00e0 deux facteurs (2FA) est disponible gratuitement pour tous les comptes. Cette fonctionnalit\u00e9 peut \u00eatre activ\u00e9e \u00e0 l\u2019aide de n\u2019importe quelle application d\u2019authentification compatible TOTP, et des codes de secours peuvent \u00eatre g\u00e9n\u00e9r\u00e9s pour r\u00e9cup\u00e9rer l\u2019acc\u00e8s au compte. Bien qu\u2019aucune forme d\u2019authentification \u00e0 deux facteurs ne permette d\u2019\u00e9liminer totalement le risque, les codes TOTP pouvant notamment faire l\u2019objet d\u2019attaques par hame\u00e7onnage, elle r\u00e9duit consid\u00e9rablement le risque d\u2019acc\u00e8s non autoris\u00e9, m\u00eame en cas de compromission du mot de passe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour l&rsquo;acc\u00e8s externe via SMTP, IMAP, POP, EAS, xDAV et XMPP, il convient d&rsquo;utiliser des mots de passe distincts et r\u00e9vocables, sp\u00e9cifiques \u00e0 chaque service, et de d\u00e9sactiver tout service dont vous n&rsquo;avez pas besoin. Cela permet de r\u00e9duire la surface d&rsquo;attaque du compte sans toucher \u00e0 vos identifiants de connexion principaux.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une s\u00e9rie de <a href=\"https:\/\/blog.mailfence.com\/fr\/renforcer-votre-compte-mailfence\/\" target=\"_blank\" rel=\"noreferrer noopener\">param\u00e8tres de s\u00e9curit\u00e9 de compte<\/a> vous permet de renforcer encore davantage vos mesures de protection au quotidien.<\/p>\n\n\n\n<div style=\"background: linear-gradient(135deg, #E3F2FD 0%, #BBDEFB 100%); border-left: 4px solid #2196F3; border-radius: 8px; padding: 20px 24px; margin: 24px 0;\">\n    <p style=\"margin: 0; font-size: 20.8px; line-height: 1.7; color: #0D47A1;\">\n  \u00ab La meilleure d\u00e9fense contre les attaques d&rsquo;hier est rarement spectaculaire : c&rsquo;est la discipline. Nous nous chargeons de la partie la plus difficile de notre c\u00f4t\u00e9, en stockant chaque mot de passe \u00e0 l&rsquo;aide d&rsquo;un hachage moderne avec sel, et nous mettons \u00e0 la disposition des utilisateurs des outils simples, comme l&rsquo;authentification \u00e0 deux facteurs, pour combler les lacunes de leur c\u00f4t\u00e9. \u00bb \u2013 <strong>Patrick De Schutter, cofondateur de Mailfence<\/strong>\n    <\/p>\n<\/div>\n\n\n\n<h2 id=\"h-points-cles-a-retenir\" class=\"wp-block-heading\"><strong>Points cl\u00e9s \u00e0 retenir<\/strong><\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Une table arc-en-ciel permet de r\u00e9cup\u00e9rer des mots de passe en recherchant leurs hachages dans une table pr\u00e9calcul\u00e9e, ce qui r\u00e9duit consid\u00e9rablement les calculs n\u00e9cessaires au moment de l\u2019attaque.<\/li>\n\n\n\n<li>Le salage emp\u00eache la r\u00e9utilisation efficace des tables pr\u00e9calcul\u00e9es, ce qui explique en grande partie le recul de cette technique.<\/li>\n\n\n\n<li>Les syst\u00e8mes h\u00e9rit\u00e9s, les hachages sans sel et les appareils connect\u00e9s mal s\u00e9curis\u00e9s restent vuln\u00e9rables.<\/li>\n\n\n\n<li>Un mot de passe fort et unique, associ\u00e9 \u00e0 une authentification \u00e0 deux facteurs, r\u00e9duit consid\u00e9rablement le risque au niveau du compte.<\/li>\n<\/ul>\n\n\n\n<h2 id=\"h-tables-arc-en-ciel-le-mot-de-la-fin\" class=\"wp-block-heading\">Tables arc-en-ciel : le mot de la fin<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&rsquo;attaque par table arc-en-ciel \u00e9tait autrefois consid\u00e9r\u00e9e comme l&rsquo;une des techniques de craquage de mots de passe les plus dangereuses qui soient. L\u2019utilisation de sels et de fonctions de hachage modernes a consid\u00e9rablement r\u00e9duit son efficacit\u00e9. Elle reste n\u00e9anmoins pertinente face \u00e0 certains syst\u00e8mes anciens ou mal configur\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Un mot de passe solide et unique, associ\u00e9 \u00e0 l\u2019authentification \u00e0 deux facteurs, contribue \u00e0 renforcer la s\u00e9curit\u00e9 de votre compte.<\/strong><\/p>\n\n\n\t\t<div data-elementor-type=\"section\" data-elementor-id=\"98656\" class=\"elementor elementor-98656 elementor-96253\" data-elementor-post-type=\"elementor_library\">\n\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-b44a55c elementor-section-content-middle elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"b44a55c\" data-element_type=\"section\" data-e-type=\"section\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-no\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-3795981\" data-id=\"3795981\" data-element_type=\"column\" data-e-type=\"column\" data-settings=\"{&quot;background_background&quot;:&quot;gradient&quot;}\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-907509e elementor-widget elementor-widget-text-editor\" data-id=\"907509e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Recevez toutes les actualit\u00e9s li\u00e9es \u00e0 la confidentialit\u00e9 par mail<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-838b7ca elementor-widget elementor-widget-text-editor\" data-id=\"838b7ca\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Abonnez-vous \u00e0 la newsletter Mailfence<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-e81452d elementor-button-align-end elementor-widget elementor-widget-form\" data-id=\"e81452d\" data-element_type=\"widget\" data-e-type=\"widget\" data-settings=\"{&quot;button_width&quot;:&quot;20&quot;,&quot;step_next_label&quot;:&quot;Suivant&quot;,&quot;step_previous_label&quot;:&quot;Pr\\u00e9c\\u00e9dent&quot;,&quot;step_type&quot;:&quot;number_text&quot;,&quot;step_icon_shape&quot;:&quot;circle&quot;}\" data-widget_type=\"form.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<form class=\"elementor-form\" method=\"post\" id=\"newsletter_signup\" name=\"Nouveau formulaire\" aria-label=\"Nouveau formulaire\">\n\t\t\t<input type=\"hidden\" name=\"post_id\" value=\"98656\"\/>\n\t\t\t<input type=\"hidden\" name=\"form_id\" value=\"e81452d\"\/>\n\t\t\t<input type=\"hidden\" name=\"referer_title\" value=\"Guide pour choisir votre h\u00e9bergeur mail s\u00e9curis\u00e9\" \/>\n\n\t\t\t\t\t\t\t<input type=\"hidden\" name=\"queried_id\" value=\"104027\"\/>\n\t\t\t\n\t\t\t<div class=\"elementor-form-fields-wrapper elementor-labels-above\">\n\t\t\t\t\t\t\t\t<div class=\"elementor-field-type-email elementor-field-group elementor-column elementor-field-group-email elementor-col-60 elementor-field-required\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<input size=\"1\" type=\"email\" name=\"form_fields[email]\" id=\"form-field-email\" class=\"elementor-field elementor-size-lg  elementor-field-textual\" placeholder=\"Courriel\" required=\"required\">\n\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<div class=\"elementor-field-group elementor-column elementor-field-type-submit elementor-col-20 e-form__buttons\">\n\t\t\t\t\t<button class=\"elementor-button elementor-size-sm\" type=\"submit\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-icon\">\n\t\t\t\t\t\t\t\t\t<svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-envelope\" viewBox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M502.3 190.8c3.9-3.1 9.7-.2 9.7 4.7V400c0 26.5-21.5 48-48 48H48c-26.5 0-48-21.5-48-48V195.6c0-5 5.7-7.8 9.7-4.7 22.4 17.4 52.1 39.5 154.1 113.6 21.1 15.4 56.7 47.8 92.2 47.6 35.7.3 72-32.8 92.3-47.6 102-74.1 131.6-96.3 154-113.7zM256 320c23.2.4 56.6-29.2 73.4-41.4 132.7-96.3 142.8-104.7 173.4-128.7 5.8-4.5 9.2-11.5 9.2-18.9v-19c0-26.5-21.5-48-48-48H48C21.5 64 0 85.5 0 112v19c0 7.4 3.4 14.3 9.2 18.9 30.6 23.9 40.7 32.4 173.4 128.7 16.8 12.2 50.2 41.8 73.4 41.4z\"><\/path><\/svg>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">S'inscrire<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/button>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/form>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t\n","protected":false},"excerpt":{"rendered":"<p>En bref Une attaque par table arc-en-ciel consiste \u00e0 comparer un hachage de mot de passe vol\u00e9 \u00e0 une base de donn\u00e9es contenant des r\u00e9sultats de hachage pr\u00e9calcul\u00e9s, associ\u00e9s \u00e0 des mots de passe connus. Cette technique perd toutefois son int\u00e9r\u00eat lorsque les mots de passe sont correctement stock\u00e9s avec un sel, une mesure de [&hellip;]<\/p>\n","protected":false},"author":49,"featured_media":112821,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27],"tags":[],"class_list":["post-113152","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.4 (Yoast SEO v28.4) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Tables Arc-en-Ciel : pourquoi sont-elles obsol\u00e8tes ?<\/title>\n<meta name=\"description\" content=\"Qu\u2019est-ce qu\u2019une table arc-en-ciel ? D\u00e9couvrez cette attaque de hashs et pourquoi le salage des mots de passe l\u2019a rendue obsol\u00e8te.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9 | Mailfence Blog\" \/>\n<meta property=\"og:description\" content=\"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9 | Mailfence Blog\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/\" \/>\n<meta property=\"og:site_name\" content=\"Mailfence Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/mailfence\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-20T20:35:56+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-17T10:09:36+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/rainbow-table-attack-featured-image.png\" \/>\n\t<meta property=\"og:image:width\" content=\"598\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Nihad\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@mailfence\" \/>\n<meta name=\"twitter:site\" content=\"@mailfence\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nihad\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"14 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"TechArticle\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/\"},\"author\":{\"name\":\"Nihad\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#\\\/schema\\\/person\\\/b56ea01c9af094c4dd508227dd621b74\"},\"headline\":\"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9\",\"datePublished\":\"2026-08-20T20:35:56+00:00\",\"dateModified\":\"2026-09-17T10:09:36+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/\"},\"wordCount\":2878,\"publisher\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/rainbow-table-attack-featured-image.png\",\"articleSection\":[\"S\u00e9curit\u00e9\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/\",\"name\":\"Tables Arc-en-Ciel : pourquoi sont-elles obsol\u00e8tes ?\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/rainbow-table-attack-featured-image.png\",\"datePublished\":\"2026-08-20T20:35:56+00:00\",\"dateModified\":\"2026-09-17T10:09:36+00:00\",\"description\":\"Qu\u2019est-ce qu\u2019une table arc-en-ciel ? D\u00e9couvrez cette attaque de hashs et pourquoi le salage des mots de passe l\u2019a rendue obsol\u00e8te.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/#primaryimage\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/rainbow-table-attack-featured-image.png\",\"contentUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/rainbow-table-attack-featured-image.png\",\"width\":598,\"height\":600,\"caption\":\"Illustration of a table icon with a small rainbow badge on a blue gradient background with wave patterns, symbolizing a rainbow table attack.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/attaque-table-arc-en-ciel\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Homepage\",\"item\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\u00e9curit\u00e9\",\"item\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/category\\\/securite\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/\",\"name\":\"Mailfence Blog\",\"description\":\"Mailfence Blog. Get the latest news about secure email and Internet privacy.\",\"publisher\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#organization\",\"name\":\"Mailfence\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2022\\\/08\\\/Mailfence_logo_pict_and_word_BOUNDED_small.png\",\"contentUrl\":\"https:\\\/\\\/blog.mailfence.com\\\/wp-content\\\/uploads\\\/2022\\\/08\\\/Mailfence_logo_pict_and_word_BOUNDED_small.png\",\"width\":1812,\"height\":358,\"caption\":\"Mailfence\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/mailfence\\\/\",\"https:\\\/\\\/x.com\\\/mailfence\",\"https:\\\/\\\/www.reddit.com\\\/r\\\/Mailfence\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/mailfence\",\"https:\\\/\\\/www.instagram.com\\\/mailfence_\\\/\",\"https:\\\/\\\/www.youtube.com\\\/@mailfence\",\"https:\\\/\\\/en.wikipedia.org\\\/wiki\\\/Mailfence\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/#\\\/schema\\\/person\\\/b56ea01c9af094c4dd508227dd621b74\",\"name\":\"Nihad\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/68ef8158b62ef126a5a16d7dea48b648de0bcd5f17e72e2c54840a28b0e11f8a?s=96&d=blank&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/68ef8158b62ef126a5a16d7dea48b648de0bcd5f17e72e2c54840a28b0e11f8a?s=96&d=blank&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/68ef8158b62ef126a5a16d7dea48b648de0bcd5f17e72e2c54840a28b0e11f8a?s=96&d=blank&r=g\",\"caption\":\"Nihad\"},\"description\":\"Nihad is a cybersecurity and privacy content strategist with nearly a decade of experience shaping editorial strategies and marketing campaigns for leading VPN and cybersecurity companies in the French market. She writes and localizes content that helps readers navigate digital security, online privacy, and emerging technology topics. Beyond content creation, she contributes to cybersecurity and compliance initiatives, supporting areas such as KYC, and AML reviews.\",\"url\":\"https:\\\/\\\/blog.mailfence.com\\\/fr\\\/author\\\/nihad\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Tables Arc-en-Ciel : pourquoi sont-elles obsol\u00e8tes ?","description":"Qu\u2019est-ce qu\u2019une table arc-en-ciel ? D\u00e9couvrez cette attaque de hashs et pourquoi le salage des mots de passe l\u2019a rendue obsol\u00e8te.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/","og_locale":"fr_FR","og_type":"article","og_title":"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9 | Mailfence Blog","og_description":"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9 | Mailfence Blog","og_url":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/","og_site_name":"Mailfence Blog","article_publisher":"https:\/\/www.facebook.com\/mailfence\/","article_published_time":"2026-08-20T20:35:56+00:00","article_modified_time":"2026-09-17T10:09:36+00:00","og_image":[{"width":598,"height":600,"url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/rainbow-table-attack-featured-image.png","type":"image\/png"}],"author":"Nihad","twitter_card":"summary_large_image","twitter_creator":"@mailfence","twitter_site":"@mailfence","twitter_misc":{"\u00c9crit par":"Nihad","Dur\u00e9e de lecture estim\u00e9e":"14 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"TechArticle","@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/#article","isPartOf":{"@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/"},"author":{"name":"Nihad","@id":"https:\/\/blog.mailfence.com\/fr\/#\/schema\/person\/b56ea01c9af094c4dd508227dd621b74"},"headline":"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9","datePublished":"2026-08-20T20:35:56+00:00","dateModified":"2026-09-17T10:09:36+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/"},"wordCount":2878,"publisher":{"@id":"https:\/\/blog.mailfence.com\/fr\/#organization"},"image":{"@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/rainbow-table-attack-featured-image.png","articleSection":["S\u00e9curit\u00e9"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/","url":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/","name":"Tables Arc-en-Ciel : pourquoi sont-elles obsol\u00e8tes ?","isPartOf":{"@id":"https:\/\/blog.mailfence.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/#primaryimage"},"image":{"@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/rainbow-table-attack-featured-image.png","datePublished":"2026-08-20T20:35:56+00:00","dateModified":"2026-09-17T10:09:36+00:00","description":"Qu\u2019est-ce qu\u2019une table arc-en-ciel ? D\u00e9couvrez cette attaque de hashs et pourquoi le salage des mots de passe l\u2019a rendue obsol\u00e8te.","breadcrumb":{"@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/#primaryimage","url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/rainbow-table-attack-featured-image.png","contentUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2026\/08\/rainbow-table-attack-featured-image.png","width":598,"height":600,"caption":"Illustration of a table icon with a small rainbow badge on a blue gradient background with wave patterns, symbolizing a rainbow table attack."},{"@type":"BreadcrumbList","@id":"https:\/\/blog.mailfence.com\/fr\/attaque-table-arc-en-ciel\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Homepage","item":"https:\/\/blog.mailfence.com\/fr\/"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9","item":"https:\/\/blog.mailfence.com\/fr\/category\/securite\/"},{"@type":"ListItem","position":3,"name":"Tables arc-en-ciel : pourquoi cette attaque de hachage a perdu son efficacit\u00e9"}]},{"@type":"WebSite","@id":"https:\/\/blog.mailfence.com\/fr\/#website","url":"https:\/\/blog.mailfence.com\/fr\/","name":"Mailfence Blog","description":"Mailfence Blog. Get the latest news about secure email and Internet privacy.","publisher":{"@id":"https:\/\/blog.mailfence.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.mailfence.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/blog.mailfence.com\/fr\/#organization","name":"Mailfence","url":"https:\/\/blog.mailfence.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/blog.mailfence.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2022\/08\/Mailfence_logo_pict_and_word_BOUNDED_small.png","contentUrl":"https:\/\/blog.mailfence.com\/wp-content\/uploads\/2022\/08\/Mailfence_logo_pict_and_word_BOUNDED_small.png","width":1812,"height":358,"caption":"Mailfence"},"image":{"@id":"https:\/\/blog.mailfence.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/mailfence\/","https:\/\/x.com\/mailfence","https:\/\/www.reddit.com\/r\/Mailfence\/","https:\/\/www.linkedin.com\/company\/mailfence","https:\/\/www.instagram.com\/mailfence_\/","https:\/\/www.youtube.com\/@mailfence","https:\/\/en.wikipedia.org\/wiki\/Mailfence"]},{"@type":"Person","@id":"https:\/\/blog.mailfence.com\/fr\/#\/schema\/person\/b56ea01c9af094c4dd508227dd621b74","name":"Nihad","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/68ef8158b62ef126a5a16d7dea48b648de0bcd5f17e72e2c54840a28b0e11f8a?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/68ef8158b62ef126a5a16d7dea48b648de0bcd5f17e72e2c54840a28b0e11f8a?s=96&d=blank&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/68ef8158b62ef126a5a16d7dea48b648de0bcd5f17e72e2c54840a28b0e11f8a?s=96&d=blank&r=g","caption":"Nihad"},"description":"Nihad is a cybersecurity and privacy content strategist with nearly a decade of experience shaping editorial strategies and marketing campaigns for leading VPN and cybersecurity companies in the French market. She writes and localizes content that helps readers navigate digital security, online privacy, and emerging technology topics. Beyond content creation, she contributes to cybersecurity and compliance initiatives, supporting areas such as KYC, and AML reviews.","url":"https:\/\/blog.mailfence.com\/fr\/author\/nihad\/"}]}},"_links":{"self":[{"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/posts\/113152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/users\/49"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/comments?post=113152"}],"version-history":[{"count":49,"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/posts\/113152\/revisions"}],"predecessor-version":[{"id":113581,"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/posts\/113152\/revisions\/113581"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/media\/112821"}],"wp:attachment":[{"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/media?parent=113152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/categories?post=113152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.mailfence.com\/fr\/wp-json\/wp\/v2\/tags?post=113152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}