UTILS.
100% у браузері
🛡️

Генератор і верифікатор хешів паролів Argon2

Обчисліть хеш пароля Argon2id/i/d із налаштовуваними пам'яттю, ітераціями й паралелізмом або перевірте пароль проти хешу в кодуванні PHC. На боці клієнта.

Паролі хешуються на 100% у вашому браузері — ніщо не завантажується.

— результат з’явиться тут —

Про цей інструмент

Генератор і верифікатор хешів паролів Argon2 обчислює й перевіряє хеші Argon2 повністю у вашому браузері. Argon2 переміг у Password Hashing Competition 2015 року й стандартизований у RFC 9106; на відміну від bcrypt він memory-hard, тобто його вартість визначається використанням RAM, що ускладнює злом на GPU й ASIC. Режим генерації бере 16 випадкових байтів солі з crypto.getRandomValues і запускає обраний варіант з вашими параметрами: t ітерацій (вартість часу), m пам'яті в KiB, p паралелізму (доріжки) і довжину вихідного хешу в байтах.

Пропонуються три варіанти. Argon2id (за замовчуванням і рекомендований RFC вибір) — це гібрид, що протистоїть як атакам через побічні канали, так і компромісу час-пам'ять; Argon2i оптимізований проти витоку через побічні канали; Argon2d максимізує стійкість до злому на GPU, але не безпечний щодо побічних каналів. Результат — самоописовий рядок PHC вигляду $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash>, тож кожен параметр, потрібний для перевірки, переміщується всередині хешу. Значення за замовчуванням (t=3, m=65536 KiB = 64 MiB, p=1) відповідають другому рекомендованому профілю RFC 9106.

Оскільки робота виконується як eval-free WebAssembly-збірка під строгою політикою безпеки браузера, пам'ять виділяється на сторінці: дуже високі значення m інтенсивно споживають RAM і можуть бути повільними на телефонах, тож інструмент попереджає понад 256 MiB. Режим перевірки розбирає варіант, версію, m/t/p, сіль і дайджест із закодованого хешу, перераховує з кандидатським паролем і повідомляє збіг чи незбіг. Паролі хешуються на 100% у вашому браузері, і ніщо не завантажується.

Поширені запитання

Який варіант Argon2 використовувати?
Argon2id — за замовчуванням і рекомендація RFC 9106 для хешування паролів — він поєднує стійкість до побічних каналів Argon2i зі стійкістю до злому на GPU Argon2d. Використовуйте Argon2i лише якщо вам конкретно потрібен доступ до пам'яті, незалежний від даних, а Argon2d лише в середовищах без ризику побічних каналів.
Що роблять налаштування пам'яті, ітерацій і паралелізму?
Пам'ять (m, у KiB) — це RAM, яку заповнює хеш — головний драйвер вартості. Ітерації (t) — це скільки проходів робиться по цій пам'яті. Паралелізм (p) — це кількість доріжок, що обчислюються одночасно. Вищі m і t означають сильніші, повільніші хеші; значення за замовчуванням: m=65536 (64 MiB), t=3, p=1.
Чому високе налаштування пам'яті повільне чи не відповідає?
Argon2 справді виділяє запитану пам'ять у вашому браузері, тож значення на кшталт 1 GiB (1048576 KiB) може зависнути чи впасти на пристроях з малим RAM. Інструмент попереджає понад 256 MiB. Зменшіть m, якщо генерація зависає; параметри в будь-якому разі зберігаються в хеші.
Чи містить хеш усе потрібне для його перевірки?
Так. Вихід у кодуванні PHC вбудовує варіант, версію, параметри m/t/p, сіль і дайджест, тож для перевірки потрібні лише пароль і той один рядок. Ніщо нікуди не надсилається — і хешування, і перевірка виконуються локально через WebAssembly.

Більше інструментів