Lewati ke konten utama

Generator Hash Argon2

Hasilkan hash RFC 9106 Argon2id, Argon2i, atau Argon2d yang asli dari kata sandi atau pesan, dengan biaya memori, iterasi, dan paralelisme yang dapat dikonfigurasi. Berjalan sepenuhnya di browser Anda — tidak ada data yang dikirim ke server.

Input

Argon2id (direkomendasikan) adalah hibrida yang tahan terhadap serangan side-channel dan GPU. Argon2i tahan terhadap serangan side-channel; Argon2d memaksimalkan ketahanan terhadap GPU.

Memori yang digunakan selama hashing, dalam KiB. Semakin tinggi semakin aman tetapi semakin lambat. 19456 KiB (19 MiB) adalah rekomendasi minimum OWASP saat ini.

Jumlah putaran memori (biaya waktu). Semakin tinggi semakin aman tetapi semakin lambat.

Jumlah jalur paralel.

Panjang kunci yang dihasilkan dalam byte. 32 byte (256 bit) adalah standar umum.

Salt acak dihasilkan secara default — direkomendasikan. Pilih Kustom hanya jika Anda memerlukan salt yang dapat direproduksi.

String terenkode PHC mencakup varian, parameter, dan salt. Hex / Base64 hanya mengeluarkan kunci mentah.

Output

Salt yang digunakan untuk hash ini dalam format hex.

Apakah ini membantu?

Cara lain menggunakan alat ini

REST API

curl -X POST https://api.iotools.cloud/v1/tool/argon2-hash-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "password": "correct horse battery staple",
    "variant": "argon2id",
    "memoryCost": "19456",
    "iterations": "2",
    "parallelism": "1",
    "hashLength": "32",
    "saltMode": "custom",
    "customSalt": "argon2-tool-salt",
    "outputFormat": "encoded"
  }'

Ganti dengan kunci Anda sendiri dari akun Anda. Bidang alat menjadi isi permintaan — tanpa pembungkus.

Tanyakan ke agen AI

Use the IOTools `argon2-hash-generator` tool (Argon2 Hash Generator) on this input:

YOUR_INPUT_HERE

Tempelkan ini ke agen mana pun yang terhubung ke server MCP IOTools, lalu tambahkan input Anda.

Widget sematan

<iframe
  src="https://iotools.cloud/embed/argon2-hash-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Generator Hash Argon2 — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Tempelkan ini di halaman Anda sendiri — gratis, tanpa kunci, cukup tautan balik.

Biaya per panggilan API/MCPMulai dari 5 kredit
Butuh kredit lebih?Lihat harga

Juga tersedia melalui

Panduan

Apa yang dilakukan alat ini

Alat ini menghitung hash Argon2 yang sebenarnya — Argon2id, Argon2i, atau Argon2d, seperti yang ditentukan dalam RFC 9106 — dari kata sandi atau pesan yang Anda masukkan, dengan biaya memori, iterasi, paralelisme, panjang hash, dan garam yang dapat dikonfigurasi. Output tersedia sebagai string terenkode PHC (format portabel $argon2id$v=19$m=...,t=...,p=...$salt$hash yang paling banyak diharapkan perpustakaan), hex, atau Base64.

Apa itu Argon2?

Argon2 adalah fungsi derivasi kunci yang tahan memori — pemenang Kompetisi Hashing Kata Sandi 2015, dan pilihan praktik terbaik saat ini (menurut OWASP) untuk hashing kata sandi sebelum menyimpannya. Tidak seperti fungsi hash biasa (MD5, SHA-256), Argon2 sengaja lambat dan intensif memori, yang membuat serangan brute-force dan cracking GPU/ASIC jauh lebih mahal tanpa secara berarti memperlambat pemeriksaan login yang sah.

Argon2id (default di sini, dan varian yang direkomendasikan untuk hampir semua kasus penggunaan) adalah hibrida dari dua yang lain: tahan terhadap serangan cracking GPU (seperti Argon2d) dan serangan waktu side-channel (seperti Argon2i). Argon2i lebih mengutamakan ketahanan side-channel; Argon2d mengutamakan ketahanan maksimal GPU/ASIC tetapi lebih rentan terhadap serangan side-channel tertentu — biasanya digunakan untuk cryptocurrency atau pengaturan non-interaktif daripada penyimpanan kata sandi.

Parameter-parameter

  • Biaya memori (m), dalam KiB — berapa banyak RAM yang digunakan komputasi. Semakin tinggi semakin aman tetapi lebih lambat. 19456 KiB (19 MiB) adalah rekomendasi minimum OWASP saat ini untuk penggunaan interaktif (misalnya formulir login).
  • Iterasi (t) — berapa banyak lintasan yang dilakukan di atas memori tersebut. Juga memperdagangkan keamanan untuk kecepatan.
  • Paralelisme (p) — jumlah jalur independen yang komputasi internal algoritma dibagi menjadi. Ini mengubah output yang diperoleh (itu adalah parameter Argon2 yang sebenarnya, bukan hanya tombol kecepatan), jadi hashing kata sandi yang sama dengan p yang berbeda menghasilkan hash yang berbeda.
  • Panjang hash — ukuran, dalam byte, dari kunci/hash yang diperoleh itu sendiri. 32 byte (256 bit) adalah standar.
  • Garam (Salt) — nilai acak yang dicampur ke setiap hash sehingga kata sandi identik tidak menghasilkan hash identik. Biarkan pada auto-generate kecuali Anda secara khusus membutuhkan garam yang dapat direproduksi untuk pengujian.

Cara menggunakannya

  1. Masukkan kata sandi atau pesan untuk di-hash.
  2. Sesuaikan parameter Argon2 jika diperlukan — default adalah titik awal yang masuk akal dan sejalan dengan OWASP.
  3. Pilih mode garam dan format output.
  4. Klik Hasilkan hash.
  5. Salin hasilnya, atau unduh sebagai file teks.

Pertanyaan Umum

Apakah aman digunakan untuk kata sandi asli? Komputasi berjalan sepenuhnya di browser Anda — kata sandi Anda tidak pernah dikirim ke mana pun. Implementasi Argon2 yang mendasarnya adalah @noble/hashes, perpustakaan sumber terbuka yang telah diaudit secara independen; alat ini tidak mengimplementasikan ulang algoritma itu sendiri.

Mengapa Generate lebih lambat dari alat lain di situs ini? Itu sengaja — Argon2 dimaksudkan untuk menjadi komputasi yang mahal, sehingga mencoba jutaan tebakan kata sandi juga mahal. Menaikkan biaya memori atau iterasi membuatnya lebih lambat lagi (dan lebih aman); alat ini membatasi keduanya untuk menjaga browser tetap responsif.

Bisakah saya memverifikasi kata sandi terhadap hash Argon2 yang ada di sini? Tidak saat ini — alat ini berfokus pada pembuatan hash. Untuk memverifikasi, sebagian besar bahasa memiliki fungsi verifikasi Argon2 bawaan atau terkenal (misalnya password_verify() PHP).

Mengapa string PHC tidak selalu cocok dengan alat lain dengan pengaturan yang "sama"? Jika garamnya berbeda, hashnya berbeda — itu adalah tujuan dari garam. Bandingkan parameter (m, t, p, v) di dalam string PHC sebagai gantinya, atau atur garam kustom di kedua sisi untuk perbandingan satu-satu.

Privasi

Semuanya terjadi di sisi klien di browser Anda. Tidak ada yang Anda ketikkan di sini — kata sandi, garam, atau hash yang dihasilkan — ditransmisikan ke atau disimpan di server kami.

argon2hashpasswordkdfcryptosecurityrfc9106generator

Bagian dari alur kerja

Semua koleksi

Suka alat-alatnya? Hilangkan iklannya.

Satu kali pembayaran menghapus semua iklan dari akun Anda, selamanya. Tanpa langganan, tanpa pelacakan.