이 도구에 대하여
Argon2 비밀번호 해시 생성기 & 검증기는 Argon2 해시를 전적으로 브라우저에서 계산하고 확인합니다. Argon2는 2015년 Password Hashing Competition에서 우승했으며 RFC 9106으로 표준화되었습니다. bcrypt와 달리 메모리 하드(memory-hard)하여 그 비용이 RAM 사용량에 지배되므로 GPU와 ASIC 크래킹 장비를 무력화합니다. 생성 모드는 crypto.getRandomValues에서 16바이트의 무작위 솔트를 뽑고 선택한 변형을 사용자 파라미터로 실행합니다: t 반복(시간 비용), m 메모리(KiB), p 병렬성(레인), 그리고 출력 해시 길이(바이트).
세 가지 변형이 제공됩니다. Argon2id(기본값이자 RFC 권장 선택)는 부채널과 시간-메모리 트레이드오프 공격 모두에 저항하는 하이브리드입니다. Argon2i는 부채널 누출에 최적화되어 있고, Argon2d는 GPU 크래킹 저항을 극대화하지만 부채널 안전하지 않습니다. 결과는 $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash> 형식의 자기 기술적 PHC 문자열이므로, 검증에 필요한 모든 파라미터가 해시 안에 담깁니다. 기본값(t=3, m=65536 KiB = 64 MiB, p=1)은 RFC 9106의 두 번째 권장 프로필을 따릅니다.
작업이 브라우저의 엄격한 보안 정책 아래 eval 없는 WebAssembly 빌드로 실행되므로 메모리가 페이지 내에서 할당됩니다: 매우 높은 m 값은 RAM 집약적이고 휴대폰에서 느릴 수 있으므로 도구는 256 MiB를 초과하면 경고합니다. 검증 모드는 인코딩된 해시에서 변형, 버전, m/t/p, 솔트, 다이제스트를 파싱하고, 후보 비밀번호로 재계산해 일치 또는 불일치를 보고합니다. 비밀번호는 100% 브라우저에서 해시되며 아무것도 업로드되지 않습니다.