WMW

Generatore Hash Argon2

Free

Genera e verifica hash password Argon2id/Argon2i/Argon2d interamente nel tuo browser, con costo memoria, costo tempo, e parallelismo regolabili.

Gira interamente nel tuo browser usando WebAssembly. Nulla viene inviato a un server.

Preset

Attività recente

Visibile a tutti. Ultimi 20 utilizzi su tutti i visitatori, i più recenti per primi.

Ancora nessuna attività. Sii il primo.

Commenti (0)

Hai trovato utile questo strumento? Lascia un commento, condividi un consiglio, o dicci come possiamo migliorarlo.

I commenti degli ospiti vengono revisionati prima della pubblicazione. Accedi per pubblicare istantaneamente.

Ancora nessun commento. Sii il primo a condividere il tuo pensiero!

Cosa fa questo strumento

Questo strumento genera hash password Argon2 (Argon2id, Argon2i, o Argon2d) interamente nel tuo browser usando WebAssembly, con costo memoria, costo tempo, parallelismo, lunghezza hash, e sale regolabili, più un verificatore integrato per controllare una password contro un hash codificato esistente.

Come funziona

Argon2 ha vinto la Password Hashing Competition nel 2015 ed è deliberatamente progettato per essere lento e affamato di memoria, così forzare molte password diventa costoso sia in tempo sia in RAM, non solo in tempo. Prende una password, un salt casuale e tre parametri di costo: costo di memoria (quanta RAM usare), costo di tempo (quanti passaggi su quella memoria) e parallelismo (quante corsie indipendenti girano contemporaneamente), poi produce un hash della lunghezza richiesta. Il risultato viene confezionato nel formato codificato standard $argon2id$v=19$m=<memoria in KiB>,t=<iterazioni>,p=<parallelismo>$<salt>$<hash>, che è autodescrittivo: verificare una password in seguito significa semplicemente rileggere quei parametri dalla stringa, rieseguire lo stesso calcolo e confrontare l'output.

Problemi che risolve

Domande frequenti

›Quale variante Argon2 dovrei usare?

Argon2id è l'opzione predefinita consigliata per la maggior parte dei casi d'uso di hashing delle password, combina resistenza sia agli attacchi side-channel (come Argon2i) sia ai tentativi di cracking GPU/ASIC (come Argon2d). Usa Argon2i solo se la resistenza side-channel è la tua massima priorità, oppure Argon2d solo per applicazioni senza minacce side-channel, come il mining di criptovalute.

›Perché generare un hash a volte richiede alcuni secondi?

Quel ritardo è l'intero scopo di Argon2: è deliberatamente memory-hard e lento, così un attaccante che prova milioni di tentativi al secondo deve spendere la stessa quantità di tempo e memoria per tentativo che tu hai appena speso generando un hash. Preset più alti come "Massimo" richiedono più tempo perché usano più memoria e iterazioni.

›Qual è la differenza tra l'hash codificato e l'output esadecimale?

L'hash codificato è il formato stringa PHC standard ($argon2id$v=19$m=...,t=...,p=...$sale$hash), impacchetta l'algoritmo, versione, parametri, e sale insieme all'hash, quindi è autosufficiente e direttamente utilizzabile per la verifica successiva. L'output esadecimale è solo i byte grezzi dell'hash, utile se hai bisogno di memorizzare l'hash e i suoi parametri in colonne database separate.

›La mia password viene inviata da qualche parte?

No. L'hash viene calcolato interamente nel tuo browser usando WebAssembly, nulla di ciò che digiti qui viene trasmesso a nessun server.

›Dovrei generare il mio sale o usarne uno casuale?

Usa un sale casuale per la memorizzazione reale delle password, è a questo che serve il sale a 16 byte generato automaticamente, ed è unico a ogni caricamento pagina. Fornire il proprio sale fisso è utile solo per test o per riprodurre un hash specifico noto.

Strumenti correlati