เกี่ยวกับเครื่องมือนี้
ตัวสร้างและตรวจสอบแฮชรหัสผ่าน Argon2 คำนวณและตรวจสอบแฮช Argon2 ภายในเบราว์เซอร์ของคุณทั้งหมด Argon2 ชนะการแข่งขัน Password Hashing Competition ปี 2015 และเป็นมาตรฐานใน RFC 9106; ต่างจาก bcrypt มันเป็น memory-hard หมายความว่าต้นทุนของมันถูกครอบงำโดยการใช้ RAM ซึ่งขัดขวางเครื่องแคร็ก GPU และ ASIC โหมดสร้างดึงไบต์ salt แบบสุ่ม 16 ไบต์จาก crypto.getRandomValues และรันตัวแปรที่เลือกด้วยพารามิเตอร์ของคุณ: t การวนซ้ำ (time cost), m หน่วยความจำเป็น KiB, p ความขนาน (lanes) และความยาวแฮชผลลัพธ์เป็นไบต์
มีสามตัวแปรให้เลือก Argon2id (ค่าเริ่มต้นและตัวเลือกที่ RFC แนะนำ) เป็นแบบผสมที่ต้านทานทั้งการโจมตี side-channel และ time-memory trade-off; Argon2i ปรับให้เหมาะกับการต้านการรั่วไหล side-channel; Argon2d เพิ่มการต้านทานการแคร็ก GPU สูงสุดแต่ไม่ปลอดภัยจาก side-channel ผลลัพธ์คือสตริง PHC ที่อธิบายตัวเองในรูปแบบ $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash> ดังนั้นทุกพารามิเตอร์ที่จำเป็นในการตรวจสอบจึงอยู่ภายในแฮช ค่าเริ่มต้น (t=3, m=65536 KiB = 64 MiB, p=1) เป็นไปตามโปรไฟล์แนะนำที่สองของ RFC 9106
เนื่องจากงานรันเป็น WebAssembly build แบบไม่มี eval ภายใต้นโยบายความปลอดภัยที่เข้มงวดของเบราว์เซอร์ หน่วยความจำถูกจัดสรรในหน้า: ค่า m ที่สูงมากใช้ RAM หนักและอาจช้าบนโทรศัพท์ ดังนั้นเครื่องมือจึงเตือนเมื่อเกิน 256 MiB โหมดตรวจสอบแยกวิเคราะห์ตัวแปร เวอร์ชัน m/t/p salt และ digest จากแฮชที่เข้ารหัส คำนวณใหม่ด้วยรหัสผ่านที่เป็นตัวเลือก และรายงานตรงหรือไม่ตรง รหัสผ่านถูกแฮช 100% ในเบราว์เซอร์ของคุณและไม่มีการอัปโหลด