Argon2-Hashgenerator
FreeGenereer en verifieer Argon2id/Argon2i/Argon2d-wachtwoordhashes volledig in je browser, met aanpasbare geheugenkosten, tijdkosten, en parallellisme.
Draait volledig in je browser met WebAssembly. Er wordt niets naar een server verzonden.
Voorinstellingen
Recente Activiteit
Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.
Nog geen activiteit. Wees de eerste.
Wat deze tool doet
Deze tool genereert Argon2-wachtwoordhashes (Argon2id, Argon2i, of Argon2d) volledig in je browser met WebAssembly, met aanpasbare geheugenkosten, tijdkosten, parallellisme, hashlengte, en salt, plus een ingebouwde verificator om een wachtwoord te controleren tegen een bestaande gecodeerde hash.
Hoe Het Werkt
Argon2 won de Password Hashing Competition in 2015 en is doelbewust ontworpen om traag en geheugenintensief te zijn, zodat het brute-forcen van veel wachtwoorden duur wordt in zowel tijd als RAM, niet alleen tijd. Het neemt een wachtwoord, een willekeurig salt, en drie kostenparameters: geheugenkosten (hoeveel RAM te gebruiken), tijdkosten (hoeveel doorgangen over dat geheugen), en parallellisme (hoeveel onafhankelijke lanes tegelijk draaien), en produceert vervolgens een hash van de gevraagde lengte. Het resultaat wordt verpakt in het standaard gecodeerde formaat $argon2id$v=19$m=<geheugen in KiB>,t=<iteraties>,p=<parallellisme>$<salt>$<hash>, dat zelfbeschrijvend is: een wachtwoord later verifiëren betekent gewoon die parameters weer uit de string lezen, dezelfde berekening opnieuw uitvoeren, en de output vergelijken.
Problemen die het oplost
- Een veilige, gesalte wachtwoordhash genereren voor opslag zonder server-side code uit te voeren.
- Geheugenkosten, tijdkosten, en parallellisme afstemmen op de beveiligings- en prestatiebehoeften van je applicatie.
- Verifiëren of een gegeven wachtwoord overeenkomt met een eerder gegenereerde Argon2-hash.
- De parameters ingebed in een bestaande Argon2-hash inspecteren zonder deze met de hand te decoderen.
Veelgestelde vragen
›Welke Argon2-variant moet ik gebruiken?
Argon2id is de aanbevolen standaard voor de meeste wachtwoord-hashing-toepassingen, het combineert weerstand tegen zowel sidechannel-aanvallen (zoals Argon2i) als GPU/ASIC-kraakpogingen (zoals Argon2d). Gebruik Argon2i alleen als sidechannel-weerstand je hoogste prioriteit is, of Argon2d alleen voor toepassingen zonder sidechannel-dreiging, zoals cryptocurrency mining.
›Waarom duurt het genereren van een hash soms een paar seconden?
Die vertraging is het hele punt van Argon2: het is doelbewust geheugenintensief en traag, zodat een aanvaller die miljoenen gokken per seconde probeert dezelfde hoeveelheid tijd en geheugen per gok moet besteden die jij net besteedde aan het genereren van één hash. Hogere voorinstellingen zoals "Maximum" duren langer omdat ze meer geheugen en iteraties gebruiken.
›Wat is het verschil tussen de gecodeerde hash en de hexadecimale output?
De gecodeerde hash is het standaard PHC-stringformaat ($argon2id$v=19$m=...,t=...,p=...$salt$hash), het bundelt het algoritme, de versie, parameters, en salt samen met de hash, dus het is zelfstandig en direct bruikbaar voor latere verificatie. De hexadecimale output is gewoon de ruwe hashbytes, handig als je de hash en zijn parameters in aparte databasekolommen moet opslaan.
›Wordt mijn wachtwoord ergens naartoe verzonden?
Nee. De hash wordt volledig berekend in je browser met WebAssembly, niets wat je hier typt wordt naar een server verzonden.
›Moet ik mijn eigen salt genereren of een willekeurige gebruiken?
Gebruik een willekeurige salt voor echte wachtwoordopslag, daar is de automatisch gegenereerde 16-byte salt voor, en het is uniek bij elke paginaladen. Je eigen vaste salt opgeven is alleen nuttig voor testen of voor het reproduceren van een specifieke bekende hash.
Gerelateerde Tools
Tekst
Regelafbrekingen Toevoegen
Voeg regelafbrekingen toe na elk scheidingsteken, elke N tekens (woord-afgebroken of exact), of elke N woorden, met een live regeltelling.
FreeTekst
Voorvoegsel En Achtervoegsel Toevoegen
Voeg dezelfde voorvoegsel- en/of achtervoegseltekst toe aan elke regel van een lijst, direct in je browser.
FreeTekst
Tekst Per Regel Toevoegen
Voeg dezelfde tekst in bij elke regel, aan het begin, einde, een exacte positie, of naast een match, direct in je browser.
FreeTekst
Adler32-Checksumcalculator
Bereken de Adler-32-checksum van tekst of een bestand, direct in je browser.
Opmerkingen (0)
Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.
Nog geen opmerkingen. Wees de eerste om je gedachten te delen!