Про цей інструмент
Генератор і верифікатор хешів паролів Argon2 обчислює й перевіряє хеші Argon2 повністю у вашому браузері. Argon2 переміг у Password Hashing Competition 2015 року й стандартизований у RFC 9106; на відміну від bcrypt він memory-hard, тобто його вартість визначається використанням RAM, що ускладнює злом на GPU й ASIC. Режим генерації бере 16 випадкових байтів солі з crypto.getRandomValues і запускає обраний варіант з вашими параметрами: t ітерацій (вартість часу), m пам'яті в KiB, p паралелізму (доріжки) і довжину вихідного хешу в байтах.
Пропонуються три варіанти. Argon2id (за замовчуванням і рекомендований RFC вибір) — це гібрид, що протистоїть як атакам через побічні канали, так і компромісу час-пам'ять; Argon2i оптимізований проти витоку через побічні канали; Argon2d максимізує стійкість до злому на GPU, але не безпечний щодо побічних каналів. Результат — самоописовий рядок PHC вигляду $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash>, тож кожен параметр, потрібний для перевірки, переміщується всередині хешу. Значення за замовчуванням (t=3, m=65536 KiB = 64 MiB, p=1) відповідають другому рекомендованому профілю RFC 9106.
Оскільки робота виконується як eval-free WebAssembly-збірка під строгою політикою безпеки браузера, пам'ять виділяється на сторінці: дуже високі значення m інтенсивно споживають RAM і можуть бути повільними на телефонах, тож інструмент попереджає понад 256 MiB. Режим перевірки розбирає варіант, версію, m/t/p, сіль і дайджест із закодованого хешу, перераховує з кандидатським паролем і повідомляє збіг чи незбіг. Паролі хешуються на 100% у вашому браузері, і ніщо не завантажується.