WMW

مولد تجزئة Argon2

Free

ولّد وتحقق من تجزئات كلمات مرور Argon2id/Argon2i/Argon2d بالكامل في متصفحك، مع تكلفة ذاكرة وتكلفة زمن وتوازي قابلة للتعديل.

يعمل بالكامل في متصفحك باستخدام WebAssembly. لا يُرسل أي شيء إلى خادم.

إعدادات مسبقة

النشاط الأخير

مرئي للجميع. آخر 20 استخدامًا من جميع الزوار، الأحدث أولاً.

لا يوجد نشاط بعد. كن أول من يبدأ.

التعليقات (0)

هل وجدت هذه الأداة مفيدة؟ اترك تعليقًا، أو شارك نصيحة، أو أخبرنا كيف يمكننا تحسينها.

تُراجَع تعليقات الزوار قبل النشر. تسجيل الدخول للنشر فورًا.

لا توجد تعليقات بعد. كن أول من يشارك رأيه!

ماذا تفعل هذه الأداة

تُنشئ هذه الأداة تجزئات كلمات مرور Argon2 (Argon2id أو Argon2i أو Argon2d) بالكامل في متصفحك باستخدام WebAssembly، مع تكلفة ذاكرة وتكلفة وقت وتوازي وطول تجزئة وملح قابلين للتعديل، بالإضافة إلى أداة تحقق مدمجة للتحقق من كلمة مرور مقابل تجزئة مشفرة موجودة.

كيف يعمل

فاز Argon2 بمسابقة تجزئة كلمات المرور في عام 2015، وهو مصمم عمدًا ليكون بطيئًا وشرهًا للذاكرة، بحيث يصبح كسر العديد من كلمات المرور بالقوة الغاشمة مكلفًا من حيث الوقت وذاكرة الوصول العشوائي، وليس الوقت فقط. يأخذ كلمة مرور وملحًا عشوائيًا وثلاث معلمات تكلفة: تكلفة الذاكرة (مقدار ذاكرة الوصول العشوائي المستخدمة)، وتكلفة الوقت (عدد المرات التي تُمرر فيها على تلك الذاكرة)، والتوازي (عدد المسارات المستقلة التي تعمل في وقت واحد)، ثم ينتج تجزئة بالطول المطلوب. تُعبأ النتيجة في التنسيق المشفر القياسي $argon2id$v=19$m=<الذاكرة بالكيبيبايت>,t=<التكرارات>,p=<التوازي>$<الملح>$<التجزئة>، وهو تنسيق ذاتي الوصف: التحقق من كلمة مرور لاحقًا يعني فقط قراءة تلك المعلمات مرة أخرى من السلسلة، وإعادة تشغيل نفس الحساب، ومقارنة الناتج.

المشكلات التي تحلها

الأسئلة الشائعة

أي متغير من Argon2 يجب أن أستخدم؟

Argon2id هو الخيار الافتراضي الموصى به لمعظم حالات استخدام تجزئة كلمات المرور، فهو يجمع بين المقاومة لهجمات القناة الجانبية (مثل Argon2i) ومحاولات الكسر باستخدام وحدات معالجة الرسومات/ASIC (مثل Argon2d). استخدم Argon2i فقط إذا كانت مقاومة القناة الجانبية أولويتك القصوى، أو Argon2d فقط للتطبيقات التي لا تواجه تهديد القناة الجانبية، مثل تعدين العملات المشفرة.

لماذا يستغرق إنشاء تجزئة أحيانًا بضع ثوانٍ؟

هذا التأخير هو بيت القصيد بالكامل في Argon2: فهو مصمم عمدًا ليكون كثيف الاستخدام للذاكرة وبطيئًا، بحيث يضطر المهاجم الذي يحاول ملايين التخمينات في الثانية إلى إنفاق نفس القدر من الوقت والذاكرة لكل تخمين الذي أنفقته للتو في إنشاء تجزئة واحدة. تستغرق الإعدادات المسبقة الأعلى مثل "الحد الأقصى" وقتًا أطول لأنها تستخدم ذاكرة وتكرارات أكثر.

ما الفرق بين التجزئة المشفرة والناتج السداسي العشري؟

التجزئة المشفرة هي تنسيق سلسلة PHC القياسي ($argon2id$v=19$m=...,t=...,p=...$الملح$التجزئة)، فهي تجمع الخوارزمية والإصدار والمعلمات والملح مع التجزئة، لذا فهي ذاتية الاحتواء وقابلة للاستخدام مباشرة للتحقق لاحقًا. الناتج السداسي العشري هو مجرد بايتات التجزئة الخام، مفيد إذا كنت بحاجة لتخزين التجزئة ومعلماتها في أعمدة قاعدة بيانات منفصلة.

هل تُرسل كلمة مروري إلى أي مكان؟

لا. تُحسب التجزئة بالكامل في متصفحك باستخدام WebAssembly، ولا يُرسل أي شيء تكتبه هنا إلى أي خادم.

هل يجب أن أُنشئ ملحي الخاص أم أستخدم ملحًا عشوائيًا؟

استخدم ملحًا عشوائيًا لتخزين كلمات المرور الفعلية، وهذا هو الغرض من الملح المكون من 16 بايت الذي يُنشأ تلقائيًا، وهو فريد في كل تحميل للصفحة. توفير ملح ثابت خاص بك مفيد فقط للاختبار أو لإعادة إنتاج تجزئة معروفة محددة.

أدوات ذات صلة