WMW

Argon2 Hash Oluşturucu

Ücretsiz

Argon2id/Argon2i/Argon2d şifre hashlerini tarayıcınızda oluşturun ve doğrulayın; ayarlanabilir bellek, zaman ve paralellik maliyetleriyle.

Tamamen tarayıcınızda WebAssembly kullanarak çalışır. Hiçbir şey sunucuya gönderilmez.

Hazır ayarlar

Son Etkinlik

Herkese açık. Tüm ziyaretçilerin son 20 kullanımı, en yeniden en eskiye.

Henüz etkinlik yok. İlk siz olun.

Yorumlar (0)

Bu aracı faydalı mı buldunuz? Bir yorum bırakın, bir ipucu paylaşın veya nasıl daha iyi hale getirebileceğimizi söyleyin.

Misafir yorumları yayınlanmadan önce incelenir. Giriş yap ile anında gönder.

Henüz yorum yok - düşüncelerinizi paylaşan ilk kişi olun!

Bu araç ne işe yarar

Bu araç, tarayıcınızda tamamen WebAssembly kullanarak Argon2 şifre hash'leri (Argon2id, Argon2i veya Argon2d) oluşturur; ayarlanabilir bellek maliyeti, zaman maliyeti, paralellik, hash uzunluğu ve salt sunar, ayrıca bir şifreyi mevcut kodlanmış bir hash ile karşılaştıran yerleşik bir doğrulayıcı içerir.

Nasıl Çalışır

Argon2, 2015 yılında Şifre Hash'leme Yarışması'nı kazanmıştır ve bilerek yavaş ve bellek aç tasarlanmıştır; böylece birçok şifreyi kaba kuvvetle denemek yalnızca zaman açısından değil, hem zaman hem de RAM açısından pahalı hale gelir. Bir şifre, rastgele bir salt ve üç maliyet parametresi alır: bellek maliyeti (ne kadar RAM kullanılacağı), zaman maliyeti (o bellek üzerinden kaç geçiş yapılacağı) ve paralellik (aynı anda kaç bağımsız şeridin çalışacağı), ardından istenen uzunlukta bir hash üretir. Sonuç, standart kodlanmış formata paketlenir: $argon2id$v=19$m=<KiB cinsinden bellek>,t=<yineleme>,p=<paralellik>$<salt>$<hash>; bu format kendini açıklar: bir şifreyi daha sonra doğrulamak, bu parametreleri dizeden geri okumak, aynı hesaplamayı yeniden çalıştırmak ve çıktıyı karşılaştırmak anlamına gelir.

Hangi sorunları çözer

Sık sorulan sorular

Hangi Argon2 varyantını kullanmalıyım?

Argon2id, çoğu şifre hash'leme kullanım durumu için önerilen varsayılan seçenektir; hem yan kanal saldırılarına (Argon2i gibi) hem de GPU/ASIC kırma denemelerine (Argon2d gibi) karşı dayanıklılığı birleştirir. Argon2i'yi yalnızca yan kanal dayanıklılığı en öncelikli konunuzsa, Argon2d'yi ise yan kanal tehdidi olmayan kripto para madenciliği gibi uygulamalarda kullanın.

Hash oluşturma bazen neden birkaç saniye sürüyor?

Bu gecikme Argon2'nin tüm amacıdır: bilerek bellek açısından zor ve yavaş tasarlanmıştır; böylece saniyede milyonlarca tahmin deneyen bir saldırgan, sizin bir hash oluşturmak için harcadığınız kadar zaman ve belleği her tahmin için harcamak zorunda kalır. "Maksimum" gibi daha yüksek hazır ayarlar daha fazla bellek ve yineleme kullandığı için daha uzun sürer.

Kodlanmış hash ile onaltılık çıktı arasındaki fark nedir?

Kodlanmış hash, standart PHC dize formatıdır ($argon2id$v=19$m=...,t=...,p=...$salt$hash); algoritmayı, sürümü, parametreleri ve salt'ı hash ile birlikte paketler, bu yüzden kendi kendine yeterlidir ve daha sonra doğrudan doğrulama için kullanılabilir. Onaltılık çıktı ise sadece ham hash baytlarıdır; hash'i ve parametrelerini ayrı veritabanı sütunlarında saklamanız gerekiyorsa kullanışlıdır.

Şifrem herhangi bir yere gönderiliyor mu?

Hayır. Hash tamamen tarayıcınızda WebAssembly kullanılarak hesaplanır, burada yazdığınız hiçbir şey herhangi bir sunucuya iletilmez.

Kendi salt'ımı mi oluşturmalıyım yoksa rastgele birini mi kullanmalıyım?

Gerçek şifre depolama için rastgele bir salt kullanın; otomatik oluşturulan 16 baytlık salt tam olarak bunun içindir ve her sayfa yüklemesinde benzersizdir. Kendi sabit salt'ınızı vermek yalnızca test etmek veya bilinen belirli bir hash'i yeniden oluşturmak için yararlıdır.

İlgili Araçlar