关于此工具
Argon2 密码哈希生成器与验证器完全在你的浏览器中计算和检验 Argon2 哈希。Argon2 赢得了 2015 年密码哈希竞赛,并在 RFC 9106 中标准化;与 bcrypt 不同,它是内存困难的,意味着其成本由 RAM 使用主导,从而挫败 GPU 和 ASIC 破解设备。生成模式从 crypto.getRandomValues 抽取 16 个随机盐字节,并以你的参数运行所选变体:t 迭代(时间成本)、m 内存(KiB)、p 并行度(通道),以及输出哈希长度(字节)。
提供三种变体。Argon2id(默认且 RFC 推荐的选择)是一种混合方案,抵御旁路和时间-内存权衡两类攻击;Argon2i 针对旁路泄漏优化;Argon2d 最大化抵抗 GPU 破解但不具旁路安全性。结果是形如 $argon2id$v=19$m=65536,t=3,p=1$<base64 salt>$<base64 hash> 的自描述 PHC 字符串,因此验证所需的每个参数都随哈希传递。默认值(t=3,m=65536 KiB = 64 MiB,p=1)遵循 RFC 9106 的第二个推荐配置。
由于工作作为无 eval 的 WebAssembly 版本在浏览器的严格安全策略下运行,内存在页内分配:很高的 m 值占用大量 RAM,在手机上可能较慢,因此工具在超过 256 MiB 时警告。验证模式从编码哈希中解析变体、版本、m/t/p、盐和摘要,用候选密码重新计算,并报告匹配或不匹配。密码 100% 在你的浏览器中哈希,不上传任何内容。