Generator Hasza Argon2
FreeGeneruj i weryfikuj hasze haseł Argon2id/Argon2i/Argon2d całkowicie w przeglądarce, z regulowanym kosztem pamięci, kosztem czasu, i równoległością.
Działa całkowicie w twojej przeglądarce za pomocą WebAssembly. Nic nie jest wysyłane na serwer.
Predefiniowane Ustawienia
Ostatnia Aktywność
Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.
Jeszcze brak aktywności. Bądź pierwszy.
Co robi to narzędzie
To narzędzie generuje hashe haseł Argon2 (Argon2id, Argon2i, lub Argon2d) całkowicie w twojej przeglądarce za pomocą WebAssembly, z regulowanym kosztem pamięci, kosztem czasu, równoległością, długością hasha, i solą, plus wbudowanym weryfikatorem do sprawdzenia hasła względem istniejącego zakodowanego hasha.
Jak To Działa
Argon2 wygrał Password Hashing Competition w 2015 roku i jest celowo zaprojektowany, aby był wolny i wymagający dużo pamięci, więc brute-force wielu haseł staje się kosztowny zarówno w czasie, jak i RAM, nie tylko w czasie. Przyjmuje hasło, losową sól, i trzy parametry kosztu: koszt pamięci (ile RAM użyć), koszt czasu (ile przebiegów przez tę pamięć), i równoległość (ile niezależnych ścieżek działa naraz), a następnie generuje hash żądanej długości. Wynik jest zapakowany w standardowy zakodowany format $argon2id$v=19$m=<pamięć w KiB>,t=<iteracje>,p=<równoległość>$<sól>$<hash>, który jest samoopisujący: weryfikacja hasła później oznacza po prostu odczytanie tych parametrów z powrotem z ciągu, ponowne uruchomienie tego samego obliczenia, i porównanie wyniku.
Problemy, które rozwiązuje
- Generowanie bezpiecznego, solonego hasha hasła do przechowywania bez uruchamiania żadnego kodu po stronie serwera.
- Dostrajanie kosztu pamięci, kosztu czasu, i równoległości, aby dopasować do potrzeb bezpieczeństwa i wydajności twojej aplikacji.
- Weryfikowanie, czy dane hasło pasuje do wcześniej wygenerowanego hasha Argon2.
- Sprawdzanie parametrów osadzonych w istniejącym hashu Argon2 bez ręcznego dekodowania.
Często zadawane pytania
›Jakiego wariantu Argon2 powinienem użyć?
Argon2id to zalecana wartość domyślna dla większości przypadków haszowania haseł, łączy odporność zarówno na ataki kanałem bocznym (jak Argon2i), jak i próby łamania GPU/ASIC (jak Argon2d). Używaj Argon2i tylko wtedy, gdy odporność na atak kanałem bocznym jest twoim najwyższym priorytetem, lub Argon2d tylko dla aplikacji bez zagrożenia kanałem bocznym, takich jak kopanie kryptowalut.
›Dlaczego generowanie hasha czasem zajmuje kilka sekund?
To opóźnienie to cały sens Argon2: jest celowo wymagający dużo pamięci i wolny, więc atakujący próbujący milionów zgadywań na sekundę musi wydać tyle samo czasu i pamięci na zgadywanie, ile ty właśnie wydałeś na wygenerowanie jednego hasha. Wyższe predefiniowane ustawienia jak "Maksymalne" trwają dłużej, ponieważ używają więcej pamięci i iteracji.
›Jaka jest różnica między zakodowanym hashem a wyjściem szesnastkowym?
Zakodowany hash to standardowy format ciągu PHC ($argon2id$v=19$m=...,t=...,p=...$salt$hash), łączy algorytm, wersję, parametry, i sól razem z hashem, więc jest samowystarczalny i bezpośrednio użyteczny do późniejszej weryfikacji. Wyjście szesnastkowe to po prostu surowe bajty hasha, przydatne, jeśli musisz przechowywać hash i jego parametry w osobnych kolumnach bazy danych.
›Czy moje hasło jest gdziekolwiek wysyłane?
Nie. Hash jest obliczany całkowicie w twojej przeglądarce za pomocą WebAssembly, nic, co tu wpisujesz, nie jest przesyłane na żaden serwer.
›Czy powinienem wygenerować własną sól czy użyć losowej?
Użyj losowej soli do prawdziwego przechowywania haseł, do tego służy automatycznie generowana sól 16-bajtowa, i jest unikalna przy każdym załadowaniu strony. Podanie własnej stałej soli jest przydatne tylko do testowania lub odtwarzania konkretnego znanego hasha.
Powiązane Narzędzia
Tekst
Dodaj Podziały Linii
Dodaj podziały linii po każdym separatorze, co N znaków (zawijane do słowa lub dokładne), lub co N słów, z liczbą linii na żywo.
FreeTekst
Dodaj Przedrostek i Przyrostek
Dodaj ten sam tekst przedrostka i/lub przyrostka do każdej linii listy, bezpośrednio w przeglądarce.
FreeTekst
Dodaj Tekst do Każdej Linii
Wstaw ten sam tekst do każdej linii, na początku, końcu, dokładnej pozycji, lub obok dopasowania, bezpośrednio w przeglądarce.
FreeTekst
Kalkulator Sumy Kontrolnej Adler32
Oblicz sumę kontrolną Adler-32 tekstu lub pliku, bezpośrednio w przeglądarce.
Komentarze (0)
Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.
Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!