WMW

Argon2-Hash-Generator

Free

Generiere und verifiziere Argon2id/Argon2i/Argon2d-Passwort-Hashes vollständig in deinem Browser, mit einstellbaren Speicherkosten, Zeitkosten, und Parallelität.

Läuft vollständig in Ihrem Browser mit WebAssembly. Es wird nichts an einen Server gesendet.

Voreinstellungen

Letzte Aktivität

Für alle sichtbar. Die letzten 20 Nutzungen aller Besucher, neueste zuerst.

Noch keine Aktivität. Seien Sie der Erste.

Kommentare (0)

Fanden Sie dieses Tool nützlich? Hinterlassen Sie einen Kommentar, teilen Sie einen Tipp oder sagen Sie uns, wie wir es verbessern können.

Gastkommentare werden vor der Veröffentlichung geprüft. Anmelden um sofort zu veröffentlichen.

Noch keine Kommentare. Seien Sie der Erste, der seine Meinung teilt!

Was dieses Tool macht

Dieses Tool generiert Argon2-Passwort-Hashes (Argon2id, Argon2i oder Argon2d) vollständig in Ihrem Browser mit WebAssembly, mit einstellbaren Speicherkosten, Zeitkosten, Parallelität, Hash-Länge und Salt, sowie einem integrierten Verifizierer, um ein Passwort gegen einen vorhandenen kodierten Hash zu prüfen.

So funktioniert es

Argon2 gewann 2015 den Password Hashing Competition und ist absichtlich so konzipiert, dass es langsam und speicherhungrig ist, sodass das Brute-Forcen vieler Passwörter sowohl zeit- als auch RAM-intensiv wird, nicht nur zeitintensiv. Es nimmt ein Passwort, ein Zufalls-Salt und drei Kostenparameter: Speicherkosten (wie viel RAM verwendet wird), Zeitkosten (wie viele Durchläufe über diesen Speicher) und Parallelität (wie viele unabhängige Spuren gleichzeitig laufen), und erzeugt dann einen Hash der gewünschten Länge. Das Ergebnis wird in das Standard-Kodierungsformat $argon2id$v=19$m=<Speicher in KiB>,t=<Iterationen>,p=<Parallelität>$<Salt>$<Hash> verpackt, das selbstbeschreibend ist: Eine spätere Passwortüberprüfung bedeutet lediglich, diese Parameter wieder aus der Zeichenfolge auszulesen, dieselbe Berechnung erneut durchzuführen und die Ausgabe zu vergleichen.

Probleme, die es löst

Häufig gestellte Fragen

Welche Argon2-Variante sollte ich verwenden?

Argon2id ist der empfohlene Standard für die meisten Passwort-Hashing-Anwendungsfälle, es kombiniert Widerstandsfähigkeit gegen Seitenkanalangriffe (wie Argon2i) und GPU/ASIC-Cracking-Versuche (wie Argon2d). Verwenden Sie Argon2i nur, wenn Seitenkanal-Resistenz Ihre oberste Priorität ist, oder Argon2d nur für Anwendungen ohne Seitenkanal-Bedrohung, wie z. B. Kryptowährungs-Mining.

Warum dauert das Generieren eines Hashes manchmal ein paar Sekunden?

Diese Verzögerung ist der eigentliche Sinn von Argon2: Es ist absichtlich speicherintensiv und langsam, sodass ein Angreifer, der Millionen von Vermutungen pro Sekunde versucht, pro Vermutung dieselbe Zeit und denselben Speicher aufwenden muss, die Sie gerade für die Generierung eines Hashes aufgewendet haben. Höhere Voreinstellungen wie "Maximum" dauern länger, da sie mehr Speicher und Iterationen verwenden.

Was ist der Unterschied zwischen dem kodierten Hash und der hexadezimalen Ausgabe?

Der kodierte Hash ist das Standard-PHC-Stringformat ($argon2id$v=19$m=...,t=...,p=...$salt$hash), es bündelt den Algorithmus, die Version, die Parameter und das Salt zusammen mit dem Hash, sodass es eigenständig und direkt für eine spätere Überprüfung verwendbar ist. Die hexadezimale Ausgabe sind nur die rohen Hash-Bytes, nützlich, wenn Sie den Hash und seine Parameter in separaten Datenbankspalten speichern müssen.

Wird mein Passwort irgendwohin gesendet?

Nein. Der Hash wird vollständig in Ihrem Browser mit WebAssembly berechnet, nichts, was Sie hier eingeben, wird an einen Server übertragen.

Sollte ich mein eigenes Salt generieren oder ein zufälliges verwenden?

Verwenden Sie für die echte Passwortspeicherung ein zufälliges Salt, dafür ist das automatisch generierte 16-Byte-Salt gedacht, und es ist bei jedem Seitenaufruf einzigartig. Ein eigenes festes Salt anzugeben ist nur zum Testen oder zum Reproduzieren eines bestimmten bekannten Hashes nützlich.

Verwandte Tools