Gerador de Hash Argon2
Gere um hash RFC 9106 Argon2id, Argon2i ou Argon2d real a partir de uma senha ou mensagem, com custo de memória, iterações e paralelismo configuráveis. Executado inteiramente no seu navegador.
Entrada
Argon2id (recomendado) é um híbrido resistente a ataques de canais laterais e GPU. Argon2i resiste a canais laterais; Argon2d maximiza a resistência a GPU.
Memória usada durante o hashing, em KiB. 19456 KiB (19 MiB) é a recomendação mínima atual da OWASP.
Número de passagens pela memória (custo de tempo).
Número de vias paralelas.
Comprimento da chave derivada em bytes. 32 bytes (256 bits) é o padrão comum.
Um sal aleatório é gerado por padrão — recomendado.
A string codificada em PHC inclui a variante, parâmetros e sal.
Saída
O sal usado para este hash, codificado em hexadecimal.
Mais formas de usar esta ferramenta
API REST
curl -X POST https://api.iotools.cloud/v1/tool/argon2-hash-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"password": "correct horse battery staple",
"variant": "argon2id",
"memoryCost": "19456",
"iterations": "2",
"parallelism": "1",
"hashLength": "32",
"saltMode": "custom",
"customSalt": "argon2-tool-salt",
"outputFormat": "encoded"
}'Troque pela sua própria chave, da sua conta. Os campos da ferramenta viram o corpo da requisição — sem envelope.
Peça a um agente de IA
Use the IOTools `argon2-hash-generator` tool (Argon2 Hash Generator) on this input:
YOUR_INPUT_HERECole isto em qualquer agente conectado ao servidor MCP do IOTools e depois adicione sua entrada.
Widget para incorporar
<iframe
src="https://iotools.cloud/embed/argon2-hash-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Gerador de Hash Argon2 — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Coloque isso na sua própria página — grátis, sem chave, só um link de volta.
| Custo por chamada de API/MCP | A partir de 5 créditos |
|---|---|
| Precisa de mais créditos? | Ver preços |
Também disponível via
Guias
O que esta ferramenta faz
Ela calcula um hash Argon2 real — Argon2id, Argon2i ou Argon2d, conforme especificado em RFC 9106 — a partir de uma senha ou mensagem que você insere, com custo de memória, iterações, paralelismo, comprimento de hash e sal configuráveis. A saída está disponível como uma string codificada em PHC (o formato portável $argon2id$v=19$m=...,t=...,p=...$salt$hash que a maioria das bibliotecas espera), hex ou Base64.
O que é Argon2?
Argon2 é uma função de derivação de chave resistente à memória — vencedor da Competição de Hashing de Senhas de 2015 e a escolha atual de melhor prática (de acordo com o OWASP) para fazer hash de senhas antes de armazená-las. Diferentemente de uma função hash simples (MD5, SHA-256), Argon2 é intencionalmente lento e intensivo em memória, o que torna ataques de força bruta e ataques de cracking de GPU/ASIC muito mais caros, sem desacelerar significativamente uma única verificação de login legítima.
Argon2id (o padrão aqui e a variante recomendada para quase todos os casos de uso) é um híbrido dos outros dois: resistente tanto a ataques de cracking de GPU (como Argon2d) quanto a ataques de timing de canal lateral (como Argon2i). Argon2i favorece a resistência a canais laterais; Argon2d favorece a resistência máxima ao GPU/ASIC, mas é mais vulnerável a certos ataques de canal lateral — normalmente é usado para criptografia ou configurações não interativas em vez de armazenamento de senhas.
Os parâmetros
- Custo de memória (m), em KiB — quanto de RAM a computação usa. Quanto mais alta, mais segura, mas mais lenta. 19456 KiB (19 MiB) é a recomendação mínima atual do OWASP para uso interativo (por exemplo, um formulário de login).
- Iterações (t) — quantas passagens são feitas sobre essa memória. Também troca segurança por velocidade.
- Paralelismo (p) — o número de lanes independentes nos quais a computação interna do algoritmo é dividida. Isto altera a saída derivada (é um parâmetro Argon2 real, não apenas um botão de velocidade), então o hash da mesma senha com um
pdiferente produz um hash diferente. - Comprimento do hash — o tamanho, em bytes, da chave derivada/hash propriamente dita. 32 bytes (256 bits) é o padrão.
- Sal (Salt) — um valor aleatório misturado em cada hash para que senhas idênticas não produzam hashes idênticos. Deixe-o na auto-geração, a menos que você especificamente precise de um sal reproduzível para testes.
Como usar
- Insira a senha ou mensagem para fazer hash.
- Ajuste os parâmetros de Argon2, se necessário — os padrões são um ponto de partida razoável e alinhado com o OWASP.
- Escolha um modo de sal e formato de saída.
- Clique em Gerar hash.
- Copie o resultado ou baixe-o como um arquivo de texto.
Perguntas frequentes
É seguro usar para senhas reais?
A computação é executada inteiramente no seu navegador — sua senha nunca é enviada para nenhum lugar. A implementação Argon2 subjacente é @noble/hashes, uma biblioteca de código aberto auditada independentemente; esta ferramenta não reimplementa o algoritmo em si.
Por que Gerar é mais lento do que outras ferramentas neste site? Isso é por design — Argon2 foi feito para ser computacionalmente caro, de modo que tentar milhões de palpites de senha também seja caro. Aumentar o custo de memória ou iterações torna ainda mais lento (e mais seguro); esta ferramenta limita ambos para manter o navegador responsivo.
Posso verificar uma senha em relação a um hash Argon2 existente aqui?
Não no momento — esta ferramenta se concentra em gerar hashes. Para verificar, a maioria das linguagens tem uma função de verificação Argon2 integrada ou bem conhecida (por exemplo, password_verify() do PHP).
Por que a string PHC nem sempre corresponde a outras ferramentas com configurações "iguais"?
Se o sal diferir, o hash diferirá — esse é o ponto de um sal. Compare os parâmetros (m, t, p, v) dentro da string PHC, ou defina um sal personalizado em ambos os lados para uma comparação equivalente.
Privacidade
Tudo acontece no lado do cliente no seu navegador. Nada que você digita aqui — a senha, sal ou hash resultante — é transmitido ou armazenado em nossos servidores.