UTILS.
100% в браузере
🛡️

Генератор и верификатор хешей паролей Argon2

Вычислите хеш пароля Argon2id/i/d с настраиваемой памятью, итерациями и параллелизмом или проверьте пароль по PHC-кодированному хешу. Client-side.

Пароли хешируются на 100% в вашем браузере — ничего не загружается.

— результат появится здесь —

Об этом инструменте

Генератор и верификатор хешей паролей Argon2 вычисляет и проверяет хеши Argon2 полностью в вашем браузере. Argon2 выиграл конкурс Password Hashing Competition 2015 года и стандартизирован в RFC 9106; в отличие от bcrypt он memory-hard, то есть его стоимость доминируется использованием RAM, что затрудняет работу установок для взлома на GPU и ASIC. В режиме генерации берутся 16 случайных байтов соли из crypto.getRandomValues и запускается выбранный вариант с вашими параметрами: t итераций (стоимость времени), m память в KiB, p параллелизм (полосы) и длина выходного хеша в байтах.

Предлагаются три варианта. Argon2id (по умолчанию и рекомендованный RFC выбор) — гибрид, сопротивляющийся как атакам по побочным каналам, так и атакам компромисса время-память; Argon2i оптимизирован против утечки по побочным каналам; Argon2d максимизирует сопротивление взлому на GPU, но небезопасен по побочным каналам. Результат — самоописывающая строка PHC вида $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash>, поэтому каждый параметр, нужный для проверки, путешествует внутри хеша. Значения по умолчанию (t=3, m=65536 KiB = 64 MiB, p=1) следуют второму рекомендованному профилю RFC 9106.

Поскольку работа выполняется как WebAssembly-сборка без eval под строгой политикой безопасности браузера, память выделяется на странице: очень высокие значения m интенсивны по RAM и могут быть медленными на телефонах, поэтому инструмент предупреждает выше 256 MiB. В режиме проверки разбираются вариант, версия, m/t/p, соль и дайджест из кодированного хеша, пересчитывается с кандидатом-паролем и сообщается совпадение или несовпадение. Пароли хешируются на 100% в вашем браузере, и ничего не загружается.

Часто задаваемые вопросы

Какой вариант Argon2 использовать?
Argon2id — по умолчанию и рекомендация RFC 9106 для хеширования паролей — он сочетает сопротивление побочным каналам Argon2i с сопротивлением взлому на GPU Argon2d. Используйте Argon2i только если вам конкретно нужен доступ к памяти, независимый от данных, а Argon2d только в условиях без риска побочных каналов.
Что делают настройки памяти, итераций и параллелизма?
Память (m, в KiB) — это RAM, которую заполняет хеш — главный драйвер стоимости. Итерации (t) — сколько проходов делается по этой памяти. Параллелизм (p) — число полос, вычисляемых одновременно. Более высокие m и t означают более сильные, более медленные хеши; значения по умолчанию — m=65536 (64 MiB), t=3, p=1.
Почему высокая настройка памяти медленная или зависает?
Argon2 действительно выделяет запрошенную память в вашем браузере, поэтому значение вроде 1 GiB (1048576 KiB) может застопориться или отказать на устройствах с малой RAM. Инструмент предупреждает выше 256 MiB. Уменьшите m, если генерация зависает; параметры хранятся в хеше в любом случае.
Содержит ли хеш всё, что нужно для его проверки?
Да. PHC-кодированный вывод встраивает вариант, версию, параметры m/t/p, соль и дайджест, поэтому для проверки нужны только пароль и эта одна строка. Ничего никуда не отправляется — и хеширование, и проверка выполняются локально через WebAssembly.

Больше инструментов