Los valores predeterminados siguen el perfil Argon2id de OWASP (64 MiB, 3 pasadas). El primer hash también carga el runtime WASM (~25 KB) - todo se ejecuta en tu navegador.
-
-
Argon2id - ganador de la Password Hashing Competition. Resistente a memoria: el coste lo fija la RAM, no la velocidad de CPU, así que las GPU y los ASIC no dan ventaja a un atacante. 100 % en el cliente (WASM) - tus contraseñas nunca salen de tu dispositivo.
Qué hace
La herramienta Argon2
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
& Verify calcula hashes de contraseñas con Argon2id - el ganador de la PasswordHashingHashingA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Competition de 2015 y el reemplazo moderno de bcrypt y PBKDF2 - y verifica hashes Argon2 existentes. Tú controlas los tres parámetros de coste: memoria (64 MiB por defecto), iteraciones (3 pasadas por defecto) y paralelismo (lanes). Todo se ejecuta en tu navegador mediante WebAssembly: las contraseñas nunca salen de tu dispositivo.La salida es una cadena PHC autosuficiente que puedes guardar directamente en una base de datos:
$argon2id$v=19$m=65536,t=3,p=1$<salt>$<hash>
Incrusta el algoritmo, la versión, todos los parámetros de coste, la sal aleatoria y el resumen - así la verificación no necesita nada más que la cadena y la contraseña.
Cómo usarlo
- Elige
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
, escribe la contraseña y, opcionalmente, ajusta memoria / iteraciones / paralelismo / longitud delhashhashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
. - Pulsa
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
- copia la cadena PHC codificada (lo que guardas) o el resumen hexadecimal crudo. - Para comprobar una contraseña contra un
hashhashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
almacenado, cambia a Verify, pega la cadena$argon2id$…y pulsa Verify - la herramienta también muestra los parámetros extraídos de la cadena.
Ejemplos
- Alta de un usuario nuevo (analogía del lado servidor):
argon2Hash(password)→ guarda la cadena codificada en tu fila deusers. Al iniciar sesión,argon2Verify(encoded, password)decide la coincidencia. - Comprobación entre implementaciones:
password/somesalt, m=65536, t=2, p=4, resumen de 32 bytes →1a9677b0afe81fda…- idéntico agolang.org/x/crypto/argon2con las mismas entradas. - Ajuste: m=19456 (19 MiB), t=2, p=1 es el perfil mínimo aceptable de OWASP; m=65536, t=3, p=1 (el valor por defecto de esta herramienta) es el recomendado.
Buen saber
- Por qué importa la dureza de memoria: bcrypt y PBKDF2 solo cuestan tiempo de CPU. El coste de Argon2id lo fija la RAM - un atacante debe dedicar 64 MiB de memoria por intento, así que las GPU (núcleos rápidos, memoria escasa por núcleo) y las ASIC pierden su ventaja. Un portátil y una granja de GPUs pagan aproximadamente lo mismo por intento.
- Argon2id en concreto: Argon2i resiste ataques de canal lateral (acceso a memoria independiente de los datos, para ejecutar en servidores); Argon2d resiste ataques de GPU. Argon2id es el híbrido recomendado para almacenar contraseñas.
- Guarda la cadena codificada, no el resumen hexadecimal - la cadena PHC transporta los parámetros y la sal, así que los inicios de sesión futuros no dependen de la configuración de hoy.
- Verifica cualquier variante: la herramienta autodetecta argon2d / argon2i / argon2id a partir de la propia cadena.
- Privado: el
hashhashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
se ejecuta 100 % en el cliente bajo WASM (Argon2 de referencia v1.0.2) - seguro para contraseñas reales. - Herramientas relacionadas: Password Generator, Passphrase Generator, Password Strength Analyser,
HMACHMACA construction that combines a hash function with a secret key to prove a message is intact and came from someone holding the key.
Generator.