حول هذه الأداة
يحسب مولّد ومحقّق تجزئة كلمة مرور Argon2 تجزئات Argon2 ويفحصها بالكامل في متصفحك. فاز Argon2 بمسابقة تجزئة كلمات المرور 2015 وهو مُقنَّن في RFC 9106؛ وخلافاً لـ bcrypt فهو صعب الذاكرة، أي أن تكلفته تهيمن عليها استخدام الذاكرة العشوائية، مما يحبط منصّات الكسر بـ GPU وASIC. يسحب وضع التوليد 16 بايت ملح عشوائية من crypto.getRandomValues ويشغّل المتغيّر المختار بمعاملاتك: t تكرارات (تكلفة الوقت)، m ذاكرة بالـ KiB، p توازٍ (مسارات)، وطول تجزئة الخرج بالبايتات.
تُعرَض ثلاثة متغيّرات. Argon2id (الافتراضي والخيار الموصى به في RFC) هجين يقاوم هجمات القنوات الجانبية ومقايضة الوقت-الذاكرة معاً؛ Argon2i مُحسَّن ضد تسرّب القنوات الجانبية؛ Argon2d يعظّم مقاومة الكسر بـ GPU لكنه ليس آمناً من القنوات الجانبية. النتيجة سلسلة PHC ذاتية الوصف بالشكل $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash>، فيسافر كل معامل لازم للتحقق داخل التجزئة. تتّبع الافتراضات (t=3، m=65536 KiB = 64 MiB، p=1) الملف الموصى به الثاني في RFC 9106.
ولأن العمل يجري كبنية WebAssembly خالية من eval تحت سياسة الأمان الصارمة للمتصفح، تُخصَّص الذاكرة داخل الصفحة: قيم m العالية جداً كثيفة الاستهلاك للذاكرة العشوائية وقد تكون بطيئة على الهواتف، فتحذّر الأداة فوق 256 MiB. يحلّل وضع التحقق المتغيّر والإصدار وm/t/p والملح والملخّص من تجزئة مرمَّزة، ويعيد الحساب بكلمة المرور المرشّحة، ويُبلِّغ عن التطابق أو عدمه. تُجزَّأ كلمات المرور 100% في متصفحك ولا يُرفَع أي شيء.