Generatore Hash Argon2
FreeGenera e verifica hash password Argon2id/Argon2i/Argon2d interamente nel tuo browser, con costo memoria, costo tempo, e parallelismo regolabili.
Gira interamente nel tuo browser usando WebAssembly. Nulla viene inviato a un server.
Preset
Attività recente
Visibile a tutti. Ultimi 20 utilizzi su tutti i visitatori, i più recenti per primi.
Ancora nessuna attività. Sii il primo.
Cosa fa questo strumento
Questo strumento genera hash password Argon2 (Argon2id, Argon2i, o Argon2d) interamente nel tuo browser usando WebAssembly, con costo memoria, costo tempo, parallelismo, lunghezza hash, e sale regolabili, più un verificatore integrato per controllare una password contro un hash codificato esistente.
Come funziona
Argon2 ha vinto la Password Hashing Competition nel 2015 ed è deliberatamente progettato per essere lento e affamato di memoria, così forzare molte password diventa costoso sia in tempo sia in RAM, non solo in tempo. Prende una password, un salt casuale e tre parametri di costo: costo di memoria (quanta RAM usare), costo di tempo (quanti passaggi su quella memoria) e parallelismo (quante corsie indipendenti girano contemporaneamente), poi produce un hash della lunghezza richiesta. Il risultato viene confezionato nel formato codificato standard $argon2id$v=19$m=<memoria in KiB>,t=<iterazioni>,p=<parallelismo>$<salt>$<hash>, che è autodescrittivo: verificare una password in seguito significa semplicemente rileggere quei parametri dalla stringa, rieseguire lo stesso calcolo e confrontare l'output.
Problemi che risolve
- Generare un hash password sicuro e salato per la memorizzazione senza eseguire codice lato server.
- Regolare costo memoria, costo tempo, e parallelismo per adattarsi alle esigenze di sicurezza e prestazioni della tua applicazione.
- Verificare se una data password corrisponde a un hash Argon2 generato in precedenza.
- Ispezionare i parametri incorporati in un hash Argon2 esistente senza decodificarlo a mano.
Domande frequenti
›Quale variante Argon2 dovrei usare?
Argon2id è l'opzione predefinita consigliata per la maggior parte dei casi d'uso di hashing delle password, combina resistenza sia agli attacchi side-channel (come Argon2i) sia ai tentativi di cracking GPU/ASIC (come Argon2d). Usa Argon2i solo se la resistenza side-channel è la tua massima priorità, oppure Argon2d solo per applicazioni senza minacce side-channel, come il mining di criptovalute.
›Perché generare un hash a volte richiede alcuni secondi?
Quel ritardo è l'intero scopo di Argon2: è deliberatamente memory-hard e lento, così un attaccante che prova milioni di tentativi al secondo deve spendere la stessa quantità di tempo e memoria per tentativo che tu hai appena speso generando un hash. Preset più alti come "Massimo" richiedono più tempo perché usano più memoria e iterazioni.
›Qual è la differenza tra l'hash codificato e l'output esadecimale?
L'hash codificato è il formato stringa PHC standard ($argon2id$v=19$m=...,t=...,p=...$sale$hash), impacchetta l'algoritmo, versione, parametri, e sale insieme all'hash, quindi è autosufficiente e direttamente utilizzabile per la verifica successiva. L'output esadecimale è solo i byte grezzi dell'hash, utile se hai bisogno di memorizzare l'hash e i suoi parametri in colonne database separate.
›La mia password viene inviata da qualche parte?
No. L'hash viene calcolato interamente nel tuo browser usando WebAssembly, nulla di ciò che digiti qui viene trasmesso a nessun server.
›Dovrei generare il mio sale o usarne uno casuale?
Usa un sale casuale per la memorizzazione reale delle password, è a questo che serve il sale a 16 byte generato automaticamente, ed è unico a ogni caricamento pagina. Fornire il proprio sale fisso è utile solo per test o per riprodurre un hash specifico noto.
Strumenti correlati
Testo
Aggiungi A Capo
Aggiungi a capo dopo ogni delimitatore, ogni N caratteri (a capo per parola o esatto), o ogni N parole, con conteggio righe dal vivo.
FreeTesto
Aggiungi Prefisso e Suffisso
Aggiungi lo stesso testo prefisso e/o suffisso a ogni riga di una lista, direttamente nel tuo browser.
FreeTesto
Aggiungi Testo a Ogni Riga
Inserisci lo stesso testo in ogni riga, all'inizio, fine, una posizione esatta, o accanto a una corrispondenza, direttamente nel tuo browser.
FreeTesto
Calcolatore Checksum Adler32
Calcola il checksum Adler-32 di testo o un file, direttamente nel tuo browser.
Commenti (0)
Hai trovato utile questo strumento? Lascia un commento, condividi un consiglio, o dicci come possiamo migliorarlo.
Ancora nessun commento. Sii il primo a condividere il tuo pensiero!