WMW

Argon2-Hashgenerator

Free

Genereer en verifieer Argon2id/Argon2i/Argon2d-wachtwoordhashes volledig in je browser, met aanpasbare geheugenkosten, tijdkosten, en parallellisme.

Draait volledig in je browser met WebAssembly. Er wordt niets naar een server verzonden.

Voorinstellingen

Recente Activiteit

Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.

Nog geen activiteit. Wees de eerste.

Opmerkingen (0)

Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.

Gastopmerkingen worden beoordeeld voor publicatie. Inloggen om direct te posten.

Nog geen opmerkingen. Wees de eerste om je gedachten te delen!

Wat deze tool doet

Deze tool genereert Argon2-wachtwoordhashes (Argon2id, Argon2i, of Argon2d) volledig in je browser met WebAssembly, met aanpasbare geheugenkosten, tijdkosten, parallellisme, hashlengte, en salt, plus een ingebouwde verificator om een wachtwoord te controleren tegen een bestaande gecodeerde hash.

Hoe Het Werkt

Argon2 won de Password Hashing Competition in 2015 en is doelbewust ontworpen om traag en geheugenintensief te zijn, zodat het brute-forcen van veel wachtwoorden duur wordt in zowel tijd als RAM, niet alleen tijd. Het neemt een wachtwoord, een willekeurig salt, en drie kostenparameters: geheugenkosten (hoeveel RAM te gebruiken), tijdkosten (hoeveel doorgangen over dat geheugen), en parallellisme (hoeveel onafhankelijke lanes tegelijk draaien), en produceert vervolgens een hash van de gevraagde lengte. Het resultaat wordt verpakt in het standaard gecodeerde formaat $argon2id$v=19$m=<geheugen in KiB>,t=<iteraties>,p=<parallellisme>$<salt>$<hash>, dat zelfbeschrijvend is: een wachtwoord later verifiëren betekent gewoon die parameters weer uit de string lezen, dezelfde berekening opnieuw uitvoeren, en de output vergelijken.

Problemen die het oplost

Veelgestelde vragen

›Welke Argon2-variant moet ik gebruiken?

Argon2id is de aanbevolen standaard voor de meeste wachtwoord-hashing-toepassingen, het combineert weerstand tegen zowel sidechannel-aanvallen (zoals Argon2i) als GPU/ASIC-kraakpogingen (zoals Argon2d). Gebruik Argon2i alleen als sidechannel-weerstand je hoogste prioriteit is, of Argon2d alleen voor toepassingen zonder sidechannel-dreiging, zoals cryptocurrency mining.

›Waarom duurt het genereren van een hash soms een paar seconden?

Die vertraging is het hele punt van Argon2: het is doelbewust geheugenintensief en traag, zodat een aanvaller die miljoenen gokken per seconde probeert dezelfde hoeveelheid tijd en geheugen per gok moet besteden die jij net besteedde aan het genereren van één hash. Hogere voorinstellingen zoals "Maximum" duren langer omdat ze meer geheugen en iteraties gebruiken.

›Wat is het verschil tussen de gecodeerde hash en de hexadecimale output?

De gecodeerde hash is het standaard PHC-stringformaat ($argon2id$v=19$m=...,t=...,p=...$salt$hash), het bundelt het algoritme, de versie, parameters, en salt samen met de hash, dus het is zelfstandig en direct bruikbaar voor latere verificatie. De hexadecimale output is gewoon de ruwe hashbytes, handig als je de hash en zijn parameters in aparte databasekolommen moet opslaan.

›Wordt mijn wachtwoord ergens naartoe verzonden?

Nee. De hash wordt volledig berekend in je browser met WebAssembly, niets wat je hier typt wordt naar een server verzonden.

›Moet ik mijn eigen salt genereren of een willekeurige gebruiken?

Gebruik een willekeurige salt voor echte wachtwoordopslag, daar is de automatisch gegenereerde 16-byte salt voor, en het is uniek bij elke paginaladen. Je eigen vaste salt opgeven is alleen nuttig voor testen of voor het reproduceren van een specifieke bekende hash.

Gerelateerde Tools