O tym narzędziu
Generator i weryfikator hashy hasła Argon2 oblicza i sprawdza hashe Argon2 całkowicie w Twojej przeglądarce. Argon2 wygrał konkurs Password Hashing Competition w 2015 roku i jest ustandaryzowany w RFC 9106; w przeciwieństwie do bcrypt jest memory-hard, co oznacza, że jego koszt jest zdominowany przez użycie RAM, co utrudnia łamanie na platformach GPU i ASIC. Tryb generowania pobiera 16 losowych bajtów soli z crypto.getRandomValues i uruchamia wybrany wariant z Twoimi parametrami: t iteracji (koszt czasu), m pamięci w KiB, p równoległości (linie) i długość hasha wyjściowego w bajtach.
Oferowane są trzy warianty. Argon2id (domyślny i rekomendowany przez RFC) to hybryda odporna zarówno na ataki bocznokanałowe, jak i time-memory trade-off; Argon2i jest zoptymalizowany pod kątem wycieku bocznokanałowego; Argon2d maksymalizuje odporność na łamanie GPU, ale nie jest bezpieczny wobec kanałów bocznych. Wynikiem jest samoopisujący się ciąg PHC postaci $argon2id$v=19$m=65536,t=3,p=1$<sól base64>$<hash base64>, więc każdy parametr potrzebny do weryfikacji podróżuje wewnątrz hasha. Domyślne wartości (t=3, m=65536 KiB = 64 MiB, p=1) są zgodne z drugim rekomendowanym profilem RFC 9106.
Ponieważ praca działa jako pozbawiona eval kompilacja WebAssembly pod ścisłą polityką bezpieczeństwa przeglądarki, pamięć jest alokowana na stronie: bardzo wysokie wartości m są zasobożerne pod względem RAM i mogą być wolne na telefonach, więc narzędzie ostrzega powyżej 256 MiB. Tryb weryfikacji parsuje wariant, wersję, m/t/p, sól i skrót z zakodowanego hasha, przelicza z kandydackim hasłem i zgłasza zgodność lub jej brak. Hasła są haszowane w 100% w Twojej przeglądarce i nic nie jest przesyłane.