Over deze tool
De Argon2-wachtwoordhashgenerator & -verificatie berekent en controleert Argon2-hashes volledig in je browser. Argon2 won de Password Hashing Competition van 2015 en is gestandaardiseerd in RFC 9106; in tegenstelling tot bcrypt is het memory-hard, wat betekent dat de cost wordt gedomineerd door RAM-gebruik, wat GPU- en ASIC-kraakopstellingen dwarsboomt. De Generate-modus trekt 16 willekeurige salt-bytes uit crypto.getRandomValues en draait de geselecteerde variant met je parameters: t iteraties (time cost), m geheugen in KiB, p parallellisme (lanes), en de uitvoerhashlengte in bytes.
Er worden drie varianten aangeboden. Argon2id (de standaard en de door de RFC aanbevolen keuze) is een hybride die zowel side-channel- als time-memory-trade-off-aanvallen weerstaat; Argon2i is geoptimaliseerd tegen side-channel-lekkage; Argon2d maximaliseert weerstand tegen GPU-kraken maar is niet side-channel-veilig. Het resultaat is een zelfbeschrijvende PHC-string van de vorm $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash>, zodat elke parameter die nodig is om te verifiëren binnen de hash reist. De standaardwaarden (t=3, m=65536 KiB = 64 MiB, p=1) volgen het tweede aanbevolen profiel van RFC 9106.
Omdat het werk draait als een eval-vrije WebAssembly-build onder het strikte beveiligingsbeleid van de browser, wordt geheugen op de pagina toegewezen: zeer hoge m-waarden zijn RAM-intensief en kunnen traag zijn op telefoons, dus de tool waarschuwt boven 256 MiB. De Verify-modus haalt de variant, versie, m/t/p, salt en digest uit een gecodeerde hash, herberekent met het kandidaat-wachtwoord, en rapporteert wel of geen overeenkomst. Wachtwoorden worden 100% in je browser gehasht en er wordt niets geüpload.