UTILS.
Privat sejak awal
🛡️

Generator & Verifikator Hash Kata Sandi Argon2

Hitung hash kata sandi Argon2id/i/d dengan memori, iterasi, dan paralelisme yang dapat dikonfigurasi, atau verifikasi kata sandi terhadap hash berenkode-PHC. Sisi klien.

File tetap di perangkat ini

File diproses di browser, tidak pernah diunggah. Situs mengunduh kode dan aset yang diperlukan alat. Tanpa akun atau pelacak.

Gunakan Unduh untuk menyimpan alat ini sebagai satu file HTML untuk penggunaan offline.

Privasi →

Kata sandi di-hash 100% di browser Anda — tidak ada yang diunggah.

— keluaran muncul di sini —

Tentang alat ini

Generator & Verifikator Hash Kata Sandi Argon2 menghitung dan memeriksa hash Argon2 sepenuhnya di browser Anda. Argon2 memenangkan Password Hashing Competition 2015 dan distandarisasi dalam RFC 9106; tidak seperti bcrypt, Argon2 bersifat memory-hard, artinya biayanya didominasi oleh penggunaan RAM, yang menggagalkan perangkat peretas GPU dan ASIC. Mode generate menarik 16 byte salt acak dari crypto.getRandomValues dan menjalankan varian yang dipilih dengan parameter Anda: t iterasi (time cost), m memori dalam KiB, p paralelisme (lanes), dan panjang hash keluaran dalam byte.

Tiga varian ditawarkan. Argon2id (default dan pilihan yang direkomendasikan RFC) adalah hibrida yang menahan serangan side-channel maupun trade-off waktu-memori; Argon2i dioptimalkan terhadap kebocoran side-channel; Argon2d memaksimalkan resistensi terhadap peretasan GPU tetapi tidak aman side-channel. Hasilnya adalah string PHC yang mendeskripsikan dirinya sendiri dalam bentuk $argon2id$v=19$m=65536,t=3,p=1$<salt base64>$<hash base64>, jadi setiap parameter yang diperlukan untuk verifikasi berada di dalam hash. Default (t=3, m=65536 KiB = 64 MiB, p=1) mengikuti profil rekomendasi kedua RFC 9106.

Karena kerja berjalan sebagai build WebAssembly bebas-eval di bawah kebijakan keamanan ketat browser, memori dialokasikan di halaman: nilai m sangat tinggi bersifat intensif-RAM dan bisa lambat di ponsel, jadi alat ini memperingatkan di atas 256 MiB. Mode verify mengurai varian, versi, m/t/p, salt, dan digest dari hash berenkode, menghitung ulang dengan kata sandi kandidat, dan melaporkan cocok atau tidak cocok. Kata sandi di-hash 100% di browser Anda dan tidak ada yang diunggah.

Pertanyaan yang sering diajukan

Varian Argon2 mana yang harus saya gunakan?
Argon2id adalah default dan rekomendasi RFC 9106 untuk hashing kata sandi — ia memadukan resistensi side-channel dari Argon2i dengan resistensi peretasan-GPU dari Argon2d. Gunakan Argon2i hanya jika Anda secara khusus memerlukan akses memori data-independent, dan Argon2d hanya dalam pengaturan tanpa risiko side-channel.
Apa fungsi pengaturan memori, iterasi, dan paralelisme?
Memori (m, dalam KiB) adalah RAM yang diisi hash — penggerak biaya utama. Iterasi (t) adalah berapa banyak lintasan dilakukan atas memori itu. Paralelisme (p) adalah jumlah lane yang dihitung sekaligus. m dan t lebih tinggi berarti hash lebih kuat dan lebih lambat; defaultnya adalah m=65536 (64 MiB), t=3, p=1.
Mengapa pengaturan memori tinggi lambat atau tidak responsif?
Argon2 benar-benar mengalokasikan memori yang diminta di browser Anda, jadi nilai seperti 1 GiB (1048576 KiB) dapat macet atau gagal di perangkat ber-RAM rendah. Alat ini memperingatkan di atas 256 MiB. Kurangi m jika pembuatan menggantung; parameter tersimpan dalam hash bagaimanapun juga.
Apakah hash berisi semua yang diperlukan untuk memverifikasinya?
Ya. Keluaran berenkode-PHC menyematkan varian, versi, parameter m/t/p, salt, dan digest, jadi verifikasi hanya memerlukan kata sandi dan satu string itu. Tidak ada yang dikirim ke mana pun — baik hashing maupun verifikasi berjalan secara lokal via WebAssembly.

Alat lainnya