درباره این ابزار
تولیدکننده و تأییدکنندهی هش رمز عبور Argon2، هشهای Argon2 را کاملاً در مرورگر شما محاسبه و بررسی میکند. Argon2 برندهی مسابقهی هش رمز عبور 2015 شد و در RFC 9106 استانداردسازی شده است؛ برخلاف bcrypt حافظهسخت است، یعنی هزینهاش تحت سلطهی مصرف RAM است، که دستگاههای کرک GPU و ASIC را ناکام میگذارد. حالت تولید 16 بایت نمک تصادفی را از crypto.getRandomValues میکشد و گونهی انتخابشده را با پارامترهای شما اجرا میکند: t تکرار (هزینهی زمان)، m حافظه به KiB، p موازیسازی (lanes)، و طول هش خروجی به بایت.
سه گونه ارائه میشود. Argon2id (پیشفرض و انتخاب توصیهشدهی RFC) یک ترکیب است که هم در برابر حملات کانال جانبی و هم مبادلهی زمان-حافظه مقاومت میکند؛ Argon2i در برابر نشت کانال جانبی بهینه شده است؛ Argon2d مقاومت در برابر کرک GPU را بیشینه میکند اما در برابر کانال جانبی ایمن نیست. نتیجه یک رشتهی خودتوصیفگر PHC به فرم $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash> است، بنابراین هر پارامتر لازم برای تأیید درون هش سفر میکند. پیشفرضها (t=3، m=65536 KiB = 64 MiB، p=1) از پروفایل توصیهشدهی دوم RFC 9106 پیروی میکنند.
از آنجا که کار بهصورت یک نسخهی WebAssembly بدون eval تحت سیاست امنیتی سختگیرانهی مرورگر اجرا میشود، حافظه درونصفحه تخصیص مییابد: مقادیر بسیار بالای m از نظر RAM سنگیناند و میتوانند روی تلفنها کند باشند، بنابراین ابزار بالای 256 MiB هشدار میدهد. حالت تأیید گونه، نسخه، m/t/p، نمک و خلاصه را از یک هش کدگذاریشده تجزیه میکند، با رمز عبور نامزد بازمحاسبه میکند، و مطابقت یا عدممطابقت را گزارش میدهد. رمزهای عبور ۱۰۰٪ در مرورگر شما هش میشوند و چیزی بارگذاری نمیشود.