Die Standardwerte folgen dem OWASP-Argon2id-Profil (64 MiB, 3 Durchläufe). Der erste Hash lädt zusätzlich die WASM-Runtime (~25 KB) - alles läuft in Ihrem Browser.
-
-
Argon2id - Gewinner der Password Hashing Competition. Memory-hard: Der Kostenfaktor wird durch RAM bestimmt, nicht durch CPU-Geschwindigkeit - GPUs und ASICs bringen einem Angreifer keinen Vorteil. 100 % clientseitig (WASM) - Passwörter verlassen Ihr Gerät nie.
Was es tut
Das Tool Argon2
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
& Verify hasht Passwörter mit Argon2id - dem Gewinner der PasswordHashingHashingA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Competition 2015 und dem modernen Nachfolger von bcrypt und PBKDF2 - und verifiziert bestehende Argon2-Hashes. Du steuerst die drei Kostenparameter: Memory (default 64 MiB), Iterationen (default 3 Durchläufe) und Parallelität (Lanes). Alles läuft in deinem Browser via WebAssembly: Passwörter verlassen dein Gerät nie.Die Ausgabe ist ein in sich geschlossener PHC-String, den du direkt in einer Datenbank speichern kannst:
$argon2id$v=19$m=65536,t=3,p=1$<salt>$<hash>
Er bettet Algorithmus, Version, alle Kostenparameter, das zufällige
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
und den Digest ein - zur Verifikation braucht es nichts als den String und das Passwort.So verwendest du es
- Wähle
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
, gib das Passwort ein und tune optional Memory / Iterationen / Parallelität /HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
-Länge. - Drücke
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
- kopiere den kodierten PHC-String (das, was du speicherst) oder den rohen Hex-Digest. - Um ein Passwort gegen einen gespeicherten
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
zu prüfen, wechsle zu Verify, füge den$argon2id$…-String ein und drücke Verify - das Tool zeigt zusätzlich die Parameter, die es aus dem String geparst hat.
Beispiele
- Registrierung eines neuen Users (serverseitige Analogie):
argon2Hash(password)→ speichere den kodierten String in deinerusers-Zeile. Beim Login entscheidetargon2Verify(encoded, password)über die Übereinstimmung. - Cross-Implementation-Check:
password/somesalt, m=65536, t=2, p=4, 32-Byte-Digest →1a9677b0afe81fda…- identisch zugolang.org/x/crypto/argon2mit denselben Eingaben. - Tuning: m=19456 (19 MiB), t=2, p=1 ist das OWASP-Mindestprofil (“minimum acceptable”); m=65536, t=3, p=1 (der Default dieses Tools) ist das empfohlene Profil.
Gut zu wissen
- Warum Memory-Härte zählt: bcrypt und PBKDF2 kosten nur CPU-Zeit. Argon2ids Kosten setzt der RAM - ein Angreifer muss pro Rateversuch 64 MiB Speicher aufbringen, sodass GPUs (schnelle Cores, knapper Speicher pro Core) und ASICs ihren Vorteil verlieren. Laptop und GPU-Farm zahlen pro Versuch ungefähr gleich viel.
- Argon2id im Besonderen: Argon2i ist seitenkanalresistent (datenunabhängige Speicherzugriffe, für den Betrieb auf Servern); Argon2d ist resistent gegen GPU-Angriffe. Argon2id ist der für die Passwortspeicherung empfohlene Hybrid.
- Speichere den kodierten String, nicht den Hex-Digest - der PHC-String trägt Parameter und
SaltSaltRandom data mixed into each password before hashing, so identical passwords produce different digests and precomputed tables become useless.
, damit künftige Logins nicht von der heutigen Konfiguration abhängen. - Verifiziert jede Variante: das Tool erkennt argon2d / argon2i / argon2id automatisch aus dem String selbst.
- Privat: das Hashen läuft zu 100 % clientseitig in WASM (Referenz-Argon2 v1.0.2) - sicher für echte Passwörter.
- Verwandte Tools: Password Generator, Passphrase Generator, Password Strength Analyser,
HMACHMACA construction that combines a hash function with a secret key to prove a message is intact and came from someone holding the key.
Generator.