Argon2 是密码哈希竞赛的获胜算法,也是目前新项目存储密码的首选之一。它不仅消耗计算时间,还要求占用指定大小的内存,因此显卡与专用硬件难以通过并行堆叠来加速破解。工具提供生成哈希、校验密码、解析哈希三个页签。
预设只是常见起点,最终参数需要结合服务器 CPU、内存与登录并发量实测确定。
输入密码并确认参数后即可生成标准 PHC 格式哈希,形如包含算法名、版本、m/t/p 参数、盐值与哈希主体的字符串,可以直接存入数据库。密码框支持显示与隐藏,也可以生成仅用于测试参数的随机密码。
校验模式接收已有的 Argon2 哈希与待校验密码,读取哈希中记录的参数重新计算并比对,输出匹配或不匹配,不会生成新哈希。解析模式则从 PHC 字符串中读出算法、版本、内存开销、迭代次数、并行度、盐值与哈希主体,便于核对线上配置与文档是否一致。
基准测试会用当前参数连续计算多次,给出平均耗时、最快与最慢耗时以及调优建议,帮助你在安全性与登录响应之间取得平衡。测试结果只反映当前设备与浏览器的性能,服务器端仍需实测。
密码哈希不可逆,本工具只做计算、校验与解析,不提供任何解密。全部运算由浏览器 WebAssembly 在本地完成,密码与哈希不会上传服务器,也不会被保存;本地引擎不可用时工具直接报错,绝不做服务端兜底。
评论 0