इस टूल के बारे में
Argon2 पासवर्ड हैश जनरेटर और वेरिफ़ायर Argon2 हैश को पूरी तरह आपके ब्राउज़र में परिकलित और जाँचता है। Argon2 ने 2015 Password Hashing Competition जीती और RFC 9106 में मानकीकृत है; bcrypt के विपरीत यह memory-hard है, अर्थात् इसकी लागत RAM उपयोग से प्रभावित होती है, जो GPU और ASIC क्रैकिंग रिग को निराश करती है। Generate मोड crypto.getRandomValues से 16 यादृच्छिक salt बाइट खींचता है और चयनित variant को आपके पैरामीटर के साथ चलाता है: t iterations (time cost), m memory KiB में, p parallelism (lanes), और बाइट में आउटपुट हैश लंबाई।
तीन variant पेश किए जाते हैं। Argon2id (डिफ़ॉल्ट और RFC-अनुशंसित विकल्प) एक हाइब्रिड है जो side-channel और time-memory trade-off दोनों हमलों का प्रतिरोध करता है; Argon2i side-channel रिसाव के विरुद्ध अनुकूलित है; Argon2d GPU क्रैकिंग के प्रतिरोध को अधिकतम करता है पर side-channel सुरक्षित नहीं है। परिणाम $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash> रूप की एक स्व-वर्णनात्मक PHC स्ट्रिंग है, इसलिए सत्यापित करने के लिए ज़रूरी हर पैरामीटर हैश के भीतर जाता है। डिफ़ॉल्ट (t=3, m=65536 KiB = 64 MiB, p=1) RFC 9106 की दूसरी अनुशंसित प्रोफ़ाइल का पालन करते हैं।
चूँकि काम ब्राउज़र की सख़्त सुरक्षा नीति के तहत एक eval-मुक्त WebAssembly बिल्ड के रूप में चलता है, मेमोरी पृष्ठ में आवंटित होती है: बहुत उच्च m मान RAM-गहन हैं और फ़ोन पर धीमे हो सकते हैं, इसलिए टूल 256 MiB से ऊपर चेतावनी देता है। Verify मोड एक एन्कोडेड हैश से variant, version, m/t/p, salt, और digest पार्स करता है, उम्मीदवार पासवर्ड के साथ पुनः परिकलित करता है, और मेल या गैर-मेल बताता है। पासवर्ड 100% आपके ब्राउज़र में हैश होते हैं और कुछ भी अपलोड नहीं होता।