Argon2生成器
Argon2哈希生成
免费在线工具
Loading…
使用说明
- 在输入框输入需要哈希的密码。
- 选择 Argon2 变体(argon2id 推荐)。
- 设置内存消耗(Memory)、迭代次数(Iterations)和并行度(Parallelism)参数。
- 点击「生成」按钮获取 Argon2 哈希字符串。
- 使用验证功能测试密码与哈希是否匹配。
功能介绍
- 支持 argon2i、argon2d、argon2id 三种变体,推荐使用 argon2id
- 可调节内存(Memory)、迭代(Iterations)、并行度(Parallelism)三个安全参数
- 内置密码验证功能
- 输出符合 PHC 字符串格式,兼容主流框架
- 本地计算,密码不离开浏览器
使用场景
新系统密码存储方案
新建 Web 应用时选用 Argon2id 作为密码存储方案,比 bcrypt 和 PBKDF2 提供更强的抗 GPU 暴力破解能力。
密码算法升级评估
评估从 MD5/SHA 迁移到 Argon2 的必要性,通过参数调节测试在目标服务器上的性能表现。
安全合规检查
GDPR、ISO 27001 等合规场景要求密码采用适当加密措施,Argon2 满足最新安全标准。
密码哈希教学演示
直观展示内存硬函数如何抵御 GPU 攻击,帮助开发者理解现代密码安全最佳实践。
常见问题
Argon2 和 bcrypt 相比哪个更安全?
Argon2 在 2015 年密码哈希竞赛(PHC)中获胜,被认为是目前最安全的密码哈希算法之一。它通过消耗大量内存(而非仅 CPU)抵御 GPU/ASIC 暴力破解,bcrypt 没有内存难题特性。
argon2i、argon2d、argon2id 应该选哪个?
推荐 argon2id,它结合了 argon2i(对侧信道攻击的防护)和 argon2d(对 GPU 攻击的抵抗)的优点,是通用场景的最佳选择。
Memory 参数设多少合适?
OWASP 推荐至少 12MB(12288 KiB),在服务器内存允许的情况下尽量调高。内存越大,攻击者的并行破解成本越高。
Argon2 哈希可以在不同语言间互通吗?
可以。Argon2 使用标准的 PHC 字符串格式,包含算法参数和盐值,各语言库(Node.js argon2、Python argon2-cffi、PHP password_hash 等)均可解析。