WMW

Generator Hasza Argon2

Free

Generuj i weryfikuj hasze haseł Argon2id/Argon2i/Argon2d całkowicie w przeglądarce, z regulowanym kosztem pamięci, kosztem czasu, i równoległością.

Działa całkowicie w twojej przeglądarce za pomocą WebAssembly. Nic nie jest wysyłane na serwer.

Predefiniowane Ustawienia

Ostatnia Aktywność

Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.

Jeszcze brak aktywności. Bądź pierwszy.

Komentarze (0)

Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.

Komentarze gości są sprawdzane przed publikacją. Zaloguj się aby publikować natychmiast.

Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!

Co robi to narzędzie

To narzędzie generuje hashe haseł Argon2 (Argon2id, Argon2i, lub Argon2d) całkowicie w twojej przeglądarce za pomocą WebAssembly, z regulowanym kosztem pamięci, kosztem czasu, równoległością, długością hasha, i solą, plus wbudowanym weryfikatorem do sprawdzenia hasła względem istniejącego zakodowanego hasha.

Jak To Działa

Argon2 wygrał Password Hashing Competition w 2015 roku i jest celowo zaprojektowany, aby był wolny i wymagający dużo pamięci, więc brute-force wielu haseł staje się kosztowny zarówno w czasie, jak i RAM, nie tylko w czasie. Przyjmuje hasło, losową sól, i trzy parametry kosztu: koszt pamięci (ile RAM użyć), koszt czasu (ile przebiegów przez tę pamięć), i równoległość (ile niezależnych ścieżek działa naraz), a następnie generuje hash żądanej długości. Wynik jest zapakowany w standardowy zakodowany format $argon2id$v=19$m=<pamięć w KiB>,t=<iteracje>,p=<równoległość>$<sól>$<hash>, który jest samoopisujący: weryfikacja hasła później oznacza po prostu odczytanie tych parametrów z powrotem z ciągu, ponowne uruchomienie tego samego obliczenia, i porównanie wyniku.

Problemy, które rozwiązuje

Często zadawane pytania

›Jakiego wariantu Argon2 powinienem użyć?

Argon2id to zalecana wartość domyślna dla większości przypadków haszowania haseł, łączy odporność zarówno na ataki kanałem bocznym (jak Argon2i), jak i próby łamania GPU/ASIC (jak Argon2d). Używaj Argon2i tylko wtedy, gdy odporność na atak kanałem bocznym jest twoim najwyższym priorytetem, lub Argon2d tylko dla aplikacji bez zagrożenia kanałem bocznym, takich jak kopanie kryptowalut.

›Dlaczego generowanie hasha czasem zajmuje kilka sekund?

To opóźnienie to cały sens Argon2: jest celowo wymagający dużo pamięci i wolny, więc atakujący próbujący milionów zgadywań na sekundę musi wydać tyle samo czasu i pamięci na zgadywanie, ile ty właśnie wydałeś na wygenerowanie jednego hasha. Wyższe predefiniowane ustawienia jak "Maksymalne" trwają dłużej, ponieważ używają więcej pamięci i iteracji.

›Jaka jest różnica między zakodowanym hashem a wyjściem szesnastkowym?

Zakodowany hash to standardowy format ciągu PHC ($argon2id$v=19$m=...,t=...,p=...$salt$hash), łączy algorytm, wersję, parametry, i sól razem z hashem, więc jest samowystarczalny i bezpośrednio użyteczny do późniejszej weryfikacji. Wyjście szesnastkowe to po prostu surowe bajty hasha, przydatne, jeśli musisz przechowywać hash i jego parametry w osobnych kolumnach bazy danych.

›Czy moje hasło jest gdziekolwiek wysyłane?

Nie. Hash jest obliczany całkowicie w twojej przeglądarce za pomocą WebAssembly, nic, co tu wpisujesz, nie jest przesyłane na żaden serwer.

›Czy powinienem wygenerować własną sól czy użyć losowej?

Użyj losowej soli do prawdziwego przechowywania haseł, do tego służy automatycznie generowana sól 16-bajtowa, i jest unikalna przy każdym załadowaniu strony. Podanie własnej stałej soli jest przydatne tylko do testowania lub odtwarzania konkretnego znanego hasha.

Powiązane Narzędzia