UTILS.
100% di peramban
🛡️

Generator & Verifikator Hash Kata Sandi Argon2

Hitung hash kata sandi Argon2id/i/d dengan memori, iterasi, dan paralelisme yang dapat dikonfigurasi, atau verifikasi kata sandi terhadap hash berenkode-PHC. Sisi klien.

Kata sandi di-hash 100% di browser Anda — tidak ada yang diunggah.

— keluaran muncul di sini —

Tentang alat ini

Generator & Verifikator Hash Kata Sandi Argon2 menghitung dan memeriksa hash Argon2 sepenuhnya di browser Anda. Argon2 memenangkan Password Hashing Competition 2015 dan distandarisasi dalam RFC 9106; tidak seperti bcrypt, Argon2 bersifat memory-hard, artinya biayanya didominasi oleh penggunaan RAM, yang menggagalkan perangkat peretas GPU dan ASIC. Mode generate menarik 16 byte salt acak dari crypto.getRandomValues dan menjalankan varian yang dipilih dengan parameter Anda: t iterasi (time cost), m memori dalam KiB, p paralelisme (lanes), dan panjang hash keluaran dalam byte.

Tiga varian ditawarkan. Argon2id (default dan pilihan yang direkomendasikan RFC) adalah hibrida yang menahan serangan side-channel maupun trade-off waktu-memori; Argon2i dioptimalkan terhadap kebocoran side-channel; Argon2d memaksimalkan resistensi terhadap peretasan GPU tetapi tidak aman side-channel. Hasilnya adalah string PHC yang mendeskripsikan dirinya sendiri dalam bentuk $argon2id$v=19$m=65536,t=3,p=1$<salt base64>$<hash base64>, jadi setiap parameter yang diperlukan untuk verifikasi berada di dalam hash. Default (t=3, m=65536 KiB = 64 MiB, p=1) mengikuti profil rekomendasi kedua RFC 9106.

Karena kerja berjalan sebagai build WebAssembly bebas-eval di bawah kebijakan keamanan ketat browser, memori dialokasikan di halaman: nilai m sangat tinggi bersifat intensif-RAM dan bisa lambat di ponsel, jadi alat ini memperingatkan di atas 256 MiB. Mode verify mengurai varian, versi, m/t/p, salt, dan digest dari hash berenkode, menghitung ulang dengan kata sandi kandidat, dan melaporkan cocok atau tidak cocok. Kata sandi di-hash 100% di browser Anda dan tidak ada yang diunggah.

Pertanyaan yang sering diajukan

Varian Argon2 mana yang harus saya gunakan?
Argon2id adalah default dan rekomendasi RFC 9106 untuk hashing kata sandi — ia memadukan resistensi side-channel dari Argon2i dengan resistensi peretasan-GPU dari Argon2d. Gunakan Argon2i hanya jika Anda secara khusus memerlukan akses memori data-independent, dan Argon2d hanya dalam pengaturan tanpa risiko side-channel.
Apa fungsi pengaturan memori, iterasi, dan paralelisme?
Memori (m, dalam KiB) adalah RAM yang diisi hash — penggerak biaya utama. Iterasi (t) adalah berapa banyak lintasan dilakukan atas memori itu. Paralelisme (p) adalah jumlah lane yang dihitung sekaligus. m dan t lebih tinggi berarti hash lebih kuat dan lebih lambat; defaultnya adalah m=65536 (64 MiB), t=3, p=1.
Mengapa pengaturan memori tinggi lambat atau tidak responsif?
Argon2 benar-benar mengalokasikan memori yang diminta di browser Anda, jadi nilai seperti 1 GiB (1048576 KiB) dapat macet atau gagal di perangkat ber-RAM rendah. Alat ini memperingatkan di atas 256 MiB. Kurangi m jika pembuatan menggantung; parameter tersimpan dalam hash bagaimanapun juga.
Apakah hash berisi semua yang diperlukan untuk memverifikasinya?
Ya. Keluaran berenkode-PHC menyematkan varian, versi, parameter m/t/p, salt, dan digest, jadi verifikasi hanya memerlukan kata sandi dan satu string itu. Tidak ada yang dikirim ke mana pun — baik hashing maupun verifikasi berjalan secara lokal via WebAssembly.

Alat lainnya