Генератор хешів Argon2
FreeГенеруйте та перевіряйте хеші паролів Argon2id/Argon2i/Argon2d повністю у вашому браузері, з регульованою вартістю пам'яті, вартістю часу та паралелізмом.
Працює повністю у вашому браузері за допомогою WebAssembly. Нічого не надсилається на сервер.
Предустановлення
Недавня Активність
Видно всім. Останні 20 використань серед усіх відвідувачів, найновіші спочатку.
Ще немає активності. Будьте першим.
Що робить цей інструмент
Цей інструмент генерує хеші паролів Argon2 (Argon2id, Argon2i чи Argon2d) повністю у вашому браузері за допомогою WebAssembly, з регульованою вартістю пам'яті, вартістю часу, паралелізмом, довжиною хешу та сіллю, плюс вбудований перевірник для звірки пароля з наявним закодованим хешем.
Як Це Працює
Argon2 виграв Конкурс Хешування Паролів у 2015 році і навмисно розроблений повільним і вимогливим до пам'яті, тому перебір багатьох паролів стає дорогим як за часом, так і за оперативною пам'яттю, не лише за часом. Він бере пароль, випадкову сіль, і три параметри вартості: вартість пам'яті (скільки оперативної пам'яті використовувати), вартість часу (скільки проходів по цій пам'яті), і паралелізм (скільки незалежних смуг працює одночасно), потім виробляє хеш запитаної довжини. Результат упаковується в стандартний кодований формат $argon2id$v=19$m=<пам'ять у KiB>,t=<ітерації>,p=<паралелізм>$<сіль>$<хеш>, який є самоописовим: перевірка пароля пізніше означає просто зчитування цих параметрів назад з рядка, повторне виконання того самого обчислення, і порівняння виходу.
Проблеми, які це вирішує
- Генерування безпечного, посоленого хешу пароля для зберігання без запуску жодного серверного коду.
- Налаштування вартості пам'яті, вартості часу та паралелізму відповідно до потреб безпеки та продуктивності вашого застосунку.
- Перевірка того, чи відповідає заданий пароль раніше згенерованому хешу Argon2.
- Перевірка параметрів, вбудованих в існуючий хеш Argon2, без ручного декодування.
Часті запитання
›Який варіант Argon2 мені використовувати?
Argon2id - рекомендоване значення за замовчуванням для більшості випадків використання хешування паролів, він поєднує стійкість як до атак через побічні канали (як Argon2i), так і до спроб зламу через GPU/ASIC (як Argon2d). Використовуйте Argon2i лише якщо стійкість до побічних каналів - ваш головний пріоритет, або Argon2d лише для застосувань без загрози побічних каналів, наприклад майнінгу криптовалют.
›Чому генерація хешу іноді займає кілька секунд?
Ця затримка і є суттю Argon2: алгоритм навмисно вимогливий до пам'яті та повільний, тому зловмиснику, який намагається підібрати мільйони варіантів за секунду, доведеться витрачати стільки ж часу і пам'яті на кожну спробу, скільки ви щойно витратили на створення одного хешу. Вищі пресети, як-от «Максимум», тривають довше, оскільки використовують більше пам'яті та ітерацій.
›У чому різниця між закодованим хешем та шістнадцятковим виводом?
Закодований хеш - це стандартний формат рядка PHC ($argon2id$v=19$m=...,t=...,p=...$сіль$хеш), він об'єднує алгоритм, версію, параметри та сіль разом із хешем, тому є самодостатнім і безпосередньо придатним для подальшої перевірки. Шістнадцятковий вивід - це просто сирі байти хешу, корисні, якщо вам потрібно зберігати хеш та його параметри в окремих стовпцях бази даних.
›Чи мій пароль кудись надсилається?
Ні. Хеш обчислюється повністю у вашому браузері за допомогою WebAssembly, нічого з того, що ви тут вводите, не передається на жоден сервер.
›Чи варто мені згенерувати власну сіль, чи використати випадкову?
Використовуйте випадкову сіль для справжнього зберігання паролів, саме для цього й призначена автоматично згенерована 16-байтна сіль, і вона унікальна при кожному завантаженні сторінки. Надання власної фіксованої солі корисне лише для тестування чи відтворення конкретного відомого хешу.
Пов'язані Інструменти
Текст
Додати розриви рядків
Додайте розриви рядків після кожного роздільника, через кожні N символів (з переносом слів чи точно), чи через кожні N слів, з живим підрахунком рядків.
FreeТекст
Додати префікс та суфікс
Додайте той самий текст префікса та/чи суфікса до кожного рядка списку прямо у вашому браузері.
FreeТекст
Додати текст до кожного рядка
Вставте той самий текст у кожен рядок, на початку, в кінці, у точній позиції, чи поруч зі збігом, прямо у вашому браузері.
FreeТекст
Калькулятор контрольної суми Adler-32
Обчисліть контрольну суму Adler-32 тексту чи файлу прямо у вашому браузері.
Коментарі (0)
Знайшли цей інструмент корисним? Залиште коментар, поділіться порадою, чи скажіть нам, як ми можемо покращити його.
Ще немає коментарів. Будьте першим, хто поділиться думками!