Tentang alat ini
Generator & Verifikator Hash Kata Sandi Argon2 menghitung dan memeriksa hash Argon2 sepenuhnya di browser Anda. Argon2 memenangkan Password Hashing Competition 2015 dan distandarisasi dalam RFC 9106; tidak seperti bcrypt, Argon2 bersifat memory-hard, artinya biayanya didominasi oleh penggunaan RAM, yang menggagalkan perangkat peretas GPU dan ASIC. Mode generate menarik 16 byte salt acak dari crypto.getRandomValues dan menjalankan varian yang dipilih dengan parameter Anda: t iterasi (time cost), m memori dalam KiB, p paralelisme (lanes), dan panjang hash keluaran dalam byte.
Tiga varian ditawarkan. Argon2id (default dan pilihan yang direkomendasikan RFC) adalah hibrida yang menahan serangan side-channel maupun trade-off waktu-memori; Argon2i dioptimalkan terhadap kebocoran side-channel; Argon2d memaksimalkan resistensi terhadap peretasan GPU tetapi tidak aman side-channel. Hasilnya adalah string PHC yang mendeskripsikan dirinya sendiri dalam bentuk $argon2id$v=19$m=65536,t=3,p=1$<salt base64>$<hash base64>, jadi setiap parameter yang diperlukan untuk verifikasi berada di dalam hash. Default (t=3, m=65536 KiB = 64 MiB, p=1) mengikuti profil rekomendasi kedua RFC 9106.
Karena kerja berjalan sebagai build WebAssembly bebas-eval di bawah kebijakan keamanan ketat browser, memori dialokasikan di halaman: nilai m sangat tinggi bersifat intensif-RAM dan bisa lambat di ponsel, jadi alat ini memperingatkan di atas 256 MiB. Mode verify mengurai varian, versi, m/t/p, salt, dan digest dari hash berenkode, menghitung ulang dengan kata sandi kandidat, dan melaporkan cocok atau tidak cocok. Kata sandi di-hash 100% di browser Anda dan tidak ada yang diunggah.