Acerca de esta herramienta
El Generador y verificador de hash de contraseña Argon2 calcula y comprueba hashes Argon2 enteramente en tu navegador. Argon2 ganó el Password Hashing Competition de 2015 y está estandarizado en RFC 9106; a diferencia de bcrypt es memory-hard, lo que significa que su coste está dominado por el uso de RAM, lo que frustra a los equipos de descifrado con GPU y ASIC. El modo de generación extrae 16 bytes de sal aleatorios de crypto.getRandomValues y ejecuta la variante seleccionada con tus parámetros: t iteraciones (coste de tiempo), m memoria en KiB, p paralelismo (carriles), y la longitud del hash de salida en bytes.
Se ofrecen tres variantes. Argon2id (la predeterminada y la elección recomendada por el RFC) es un híbrido que resiste tanto los ataques de canal lateral como los de compromiso tiempo-memoria; Argon2i está optimizado contra fugas de canal lateral; Argon2d maximiza la resistencia al descifrado con GPU pero no es seguro frente a canal lateral. El resultado es una cadena PHC autodescriptiva de la forma $argon2id$v=19$m=65536,t=3,p=1$<sal en base64>$<hash en base64>, así que todos los parámetros necesarios para verificar viajan dentro del hash. Los valores predeterminados (t=3, m=65536 KiB = 64 MiB, p=1) siguen el segundo perfil recomendado del RFC 9106.
Como el trabajo se ejecuta como una compilación WebAssembly sin eval bajo la estricta política de seguridad del navegador, la memoria se asigna en la página: los valores m muy altos son intensivos en RAM y pueden ser lentos en teléfonos, así que la herramienta avisa por encima de 256 MiB. El modo de verificación analiza la variante, versión, m/t/p, sal y digest de un hash codificado, recalcula con la contraseña candidata, e informa de coincidencia o no coincidencia. Las contraseñas se hashean al 100 % en tu navegador y nada se sube.