UTILS.
100% ब्राउज़र में
🛡️

Argon2 पासवर्ड हैश जनरेटर और वेरिफ़ायर

कॉन्फ़िगर-योग्य memory, iterations, और parallelism के साथ एक Argon2id/i/d पासवर्ड हैश परिकलित करें, या PHC-एन्कोडेड हैश के विरुद्ध एक पासवर्ड सत्यापित करें। क्लाइंट-साइड।

पासवर्ड 100% आपके ब्राउज़र में हैश होते हैं — कुछ भी अपलोड नहीं होता।

— आउटपुट यहाँ दिखेगा —

इस टूल के बारे में

Argon2 पासवर्ड हैश जनरेटर और वेरिफ़ायर Argon2 हैश को पूरी तरह आपके ब्राउज़र में परिकलित और जाँचता है। Argon2 ने 2015 Password Hashing Competition जीती और RFC 9106 में मानकीकृत है; bcrypt के विपरीत यह memory-hard है, अर्थात् इसकी लागत RAM उपयोग से प्रभावित होती है, जो GPU और ASIC क्रैकिंग रिग को निराश करती है। Generate मोड crypto.getRandomValues से 16 यादृच्छिक salt बाइट खींचता है और चयनित variant को आपके पैरामीटर के साथ चलाता है: t iterations (time cost), m memory KiB में, p parallelism (lanes), और बाइट में आउटपुट हैश लंबाई।

तीन variant पेश किए जाते हैं। Argon2id (डिफ़ॉल्ट और RFC-अनुशंसित विकल्प) एक हाइब्रिड है जो side-channel और time-memory trade-off दोनों हमलों का प्रतिरोध करता है; Argon2i side-channel रिसाव के विरुद्ध अनुकूलित है; Argon2d GPU क्रैकिंग के प्रतिरोध को अधिकतम करता है पर side-channel सुरक्षित नहीं है। परिणाम $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash> रूप की एक स्व-वर्णनात्मक PHC स्ट्रिंग है, इसलिए सत्यापित करने के लिए ज़रूरी हर पैरामीटर हैश के भीतर जाता है। डिफ़ॉल्ट (t=3, m=65536 KiB = 64 MiB, p=1) RFC 9106 की दूसरी अनुशंसित प्रोफ़ाइल का पालन करते हैं।

चूँकि काम ब्राउज़र की सख़्त सुरक्षा नीति के तहत एक eval-मुक्त WebAssembly बिल्ड के रूप में चलता है, मेमोरी पृष्ठ में आवंटित होती है: बहुत उच्च m मान RAM-गहन हैं और फ़ोन पर धीमे हो सकते हैं, इसलिए टूल 256 MiB से ऊपर चेतावनी देता है। Verify मोड एक एन्कोडेड हैश से variant, version, m/t/p, salt, और digest पार्स करता है, उम्मीदवार पासवर्ड के साथ पुनः परिकलित करता है, और मेल या गैर-मेल बताता है। पासवर्ड 100% आपके ब्राउज़र में हैश होते हैं और कुछ भी अपलोड नहीं होता।

अक्सर पूछे जाने वाले प्रश्न

मुझे कौन-सा Argon2 variant उपयोग करना चाहिए?
Argon2id डिफ़ॉल्ट है और पासवर्ड हैशिंग के लिए RFC 9106 की अनुशंसा है — यह Argon2i के side-channel प्रतिरोध को Argon2d के GPU-क्रैकिंग प्रतिरोध के साथ मिलाता है। Argon2i केवल तभी उपयोग करें जब आपको विशेष रूप से data-independent memory access चाहिए, और Argon2d केवल बिना side-channel जोखिम वाली स्थितियों में।
memory, iterations, और parallelism सेटिंग्स क्या करती हैं?
Memory (m, KiB में) वह RAM है जो हैश भरता है — मुख्य लागत चालक। Iterations (t) उस मेमोरी पर कितने पास किए जाते हैं। Parallelism (p) एक साथ परिकलित lanes की संख्या है। उच्च m और t का अर्थ मज़बूत, धीमे हैश; डिफ़ॉल्ट m=65536 (64 MiB), t=3, p=1 हैं।
उच्च memory सेटिंग धीमी या अनुत्तरदायी क्यों है?
Argon2 वास्तव में आपके ब्राउज़र में अनुरोधित मेमोरी आवंटित करता है, इसलिए 1 GiB (1048576 KiB) जैसा मान कम-RAM डिवाइस पर रुक या विफल हो सकता है। टूल 256 MiB से ऊपर चेतावनी देता है। यदि generation रुकता है तो m घटाएँ; पैरामीटर किसी भी तरह हैश में संग्रहीत होते हैं।
क्या हैश में इसे सत्यापित करने के लिए ज़रूरी सब कुछ होता है?
हाँ। PHC-एन्कोडेड आउटपुट variant, version, m/t/p पैरामीटर, salt, और digest को अंतर्निहित करता है, इसलिए सत्यापन को केवल पासवर्ड और उस एक स्ट्रिंग की आवश्यकता होती है। कुछ भी कहीं नहीं भेजा जाता — हैशिंग और सत्यापन दोनों WebAssembly के माध्यम से स्थानीय रूप से चलते हैं।

और टूल