مولد تجزئة Argon2
Freeولّد وتحقق من تجزئات كلمات مرور Argon2id/Argon2i/Argon2d بالكامل في متصفحك، مع تكلفة ذاكرة وتكلفة زمن وتوازي قابلة للتعديل.
يعمل بالكامل في متصفحك باستخدام WebAssembly. لا يُرسل أي شيء إلى خادم.
إعدادات مسبقة
النشاط الأخير
مرئي للجميع. آخر 20 استخدامًا من جميع الزوار، الأحدث أولاً.
لا يوجد نشاط بعد. كن أول من يبدأ.
ماذا تفعل هذه الأداة
تُنشئ هذه الأداة تجزئات كلمات مرور Argon2 (Argon2id أو Argon2i أو Argon2d) بالكامل في متصفحك باستخدام WebAssembly، مع تكلفة ذاكرة وتكلفة وقت وتوازي وطول تجزئة وملح قابلين للتعديل، بالإضافة إلى أداة تحقق مدمجة للتحقق من كلمة مرور مقابل تجزئة مشفرة موجودة.
كيف يعمل
فاز Argon2 بمسابقة تجزئة كلمات المرور في عام 2015، وهو مصمم عمدًا ليكون بطيئًا وشرهًا للذاكرة، بحيث يصبح كسر العديد من كلمات المرور بالقوة الغاشمة مكلفًا من حيث الوقت وذاكرة الوصول العشوائي، وليس الوقت فقط. يأخذ كلمة مرور وملحًا عشوائيًا وثلاث معلمات تكلفة: تكلفة الذاكرة (مقدار ذاكرة الوصول العشوائي المستخدمة)، وتكلفة الوقت (عدد المرات التي تُمرر فيها على تلك الذاكرة)، والتوازي (عدد المسارات المستقلة التي تعمل في وقت واحد)، ثم ينتج تجزئة بالطول المطلوب. تُعبأ النتيجة في التنسيق المشفر القياسي $argon2id$v=19$m=<الذاكرة بالكيبيبايت>,t=<التكرارات>,p=<التوازي>$<الملح>$<التجزئة>، وهو تنسيق ذاتي الوصف: التحقق من كلمة مرور لاحقًا يعني فقط قراءة تلك المعلمات مرة أخرى من السلسلة، وإعادة تشغيل نفس الحساب، ومقارنة الناتج.
المشكلات التي تحلها
- إنشاء تجزئة كلمة مرور آمنة ومملحة للتخزين دون تشغيل أي كود على جانب الخادم.
- ضبط تكلفة الذاكرة وتكلفة الوقت والتوازي لتلبية احتياجات الأمان والأداء لتطبيقك.
- التحقق مما إذا كانت كلمة مرور معينة تطابق تجزئة Argon2 تم إنشاؤها مسبقًا.
- فحص المعلمات المضمّنة في تجزئة Argon2 موجودة دون فك تشفيرها يدويًا.
الأسئلة الشائعة
›أي متغير من Argon2 يجب أن أستخدم؟
Argon2id هو الخيار الافتراضي الموصى به لمعظم حالات استخدام تجزئة كلمات المرور، فهو يجمع بين المقاومة لهجمات القناة الجانبية (مثل Argon2i) ومحاولات الكسر باستخدام وحدات معالجة الرسومات/ASIC (مثل Argon2d). استخدم Argon2i فقط إذا كانت مقاومة القناة الجانبية أولويتك القصوى، أو Argon2d فقط للتطبيقات التي لا تواجه تهديد القناة الجانبية، مثل تعدين العملات المشفرة.
›لماذا يستغرق إنشاء تجزئة أحيانًا بضع ثوانٍ؟
هذا التأخير هو بيت القصيد بالكامل في Argon2: فهو مصمم عمدًا ليكون كثيف الاستخدام للذاكرة وبطيئًا، بحيث يضطر المهاجم الذي يحاول ملايين التخمينات في الثانية إلى إنفاق نفس القدر من الوقت والذاكرة لكل تخمين الذي أنفقته للتو في إنشاء تجزئة واحدة. تستغرق الإعدادات المسبقة الأعلى مثل "الحد الأقصى" وقتًا أطول لأنها تستخدم ذاكرة وتكرارات أكثر.
›ما الفرق بين التجزئة المشفرة والناتج السداسي العشري؟
التجزئة المشفرة هي تنسيق سلسلة PHC القياسي ($argon2id$v=19$m=...,t=...,p=...$الملح$التجزئة)، فهي تجمع الخوارزمية والإصدار والمعلمات والملح مع التجزئة، لذا فهي ذاتية الاحتواء وقابلة للاستخدام مباشرة للتحقق لاحقًا. الناتج السداسي العشري هو مجرد بايتات التجزئة الخام، مفيد إذا كنت بحاجة لتخزين التجزئة ومعلماتها في أعمدة قاعدة بيانات منفصلة.
›هل تُرسل كلمة مروري إلى أي مكان؟
لا. تُحسب التجزئة بالكامل في متصفحك باستخدام WebAssembly، ولا يُرسل أي شيء تكتبه هنا إلى أي خادم.
›هل يجب أن أُنشئ ملحي الخاص أم أستخدم ملحًا عشوائيًا؟
استخدم ملحًا عشوائيًا لتخزين كلمات المرور الفعلية، وهذا هو الغرض من الملح المكون من 16 بايت الذي يُنشأ تلقائيًا، وهو فريد في كل تحميل للصفحة. توفير ملح ثابت خاص بك مفيد فقط للاختبار أو لإعادة إنتاج تجزئة معروفة محددة.
أدوات ذات صلة
نص
حاسبة عرض النطاق الترددي
حوّل بين وحدات البيانات، قدّر وقت نقل الملف، حدد عرض نطاق الموقع من حركة المرور، وحوّل بين حصة بيانات شهرية وسرعة اتصال مستدامة.
Freeنص
منشئ الرسم البياني الشريطي
حوّل بيانات بسيطة من نوع تسمية،قيمة إلى مخطط شريطي قابل للتخصيص مع 8 سمات ألوان واتجاه وفرز ودعم للقيم السالبة وإحصاءات فورية وتصدير SVG/PNG.
Freeنص
ترميز/فك ترميز Base64
شفّر النص إلى base64 أو فكّ تشفير base64 مرة أخرى إلى نص، مباشرة أثناء الكتابة، مع دعم كامل لـUnicode ومتغير اختياري آمن لعناوين URL.
Freeنص
محول الأساس العددي
حوّل رقمًا بين الثنائي والثماني والعشري والسادس عشري وBCD وترميز غراي وأي أساس مخصص من 2 إلى 36، كلها دفعة واحدة من إدخال واحد.
التعليقات (0)
هل وجدت هذه الأداة مفيدة؟ اترك تعليقًا، أو شارك نصيحة، أو أخبرنا كيف يمكننا تحسينها.
لا توجد تعليقات بعد. كن أول من يشارك رأيه!