关于此工具
scrypt KDF 哈希生成器与验证器在你的浏览器本地派生和检验 scrypt 输出。scrypt 由 Colin Percival 设计并在 RFC 7914 中标准化,是一种内存困难的密钥派生函数:其成本被有意地由内存带宽主导,使定制破解硬件几乎没有优势。流程为 PBKDF2-HMAC-SHA256 扩展密码、基于 BlockMix 和 Salsa20/8 核心构建的 ROMix 函数以强制大量顺序内存使用,以及最终的 PBKDF2-HMAC-SHA256 以产生你所选长度的派生密钥。
生成模式从 crypto.getRandomValues 读取 16 个随机盐字节,并以三个成本参数运行 scrypt:N 是 CPU/内存成本且必须是二的幂(默认 16384 = 2^14),r 是块大小(默认 8),p 是并行化因子(默认 1)。内存使用约为 128 · N · r 字节——在默认值下约 16 MiB——当你的设置将超过 256 MiB 时工具会警告。输出是自描述字符串 $scrypt$ln=14,r=8,p=1$<base64 salt>$<base64 key>,其中 ln = log2(N),因此验证所需的每个参数都随哈希携带。
验证模式从该字符串中解析 ln、r、p、盐和存储的密钥,用候选密码重新计算派生密钥,并进行常数时间比较以报告匹配或不匹配。scrypt 核心作为无 eval 的 WebAssembly 版本在浏览器的严格安全策略下运行,因此密码 100% 在你的浏览器中处理,不上传任何内容。