Генератор хэшей Argon2
Генерируйте настоящие хэши RFC 9106 Argon2id, Argon2i или Argon2d из пароля или сообщения с настраиваемыми параметрами памяти, итераций и параллелизма. Работает полностью в браузере.
Ввод
Argon2id (рекомендуется) — гибрид, устойчивый к атакам по сторонним каналам и GPU. Argon2i устойчив к атакам по сторонним каналам; Argon2d максимизирует устойчивость к GPU.
Память, используемая при хэшировании, в КиБ. 19456 КиБ (19 МиБ) — текущая минимальная рекомендация OWASP.
Количество проходов по памяти (временные затраты).
Количество параллельных потоков.
Длина полученного ключа в байтах. 32 байта (256 бит) — стандарт по умолчанию.
По умолчанию генерируется случайная соль — рекомендуется.
Закодированная строка PHC включает вариант, параметры и соль.
Вывод
Соль, использованная для этого хэша, в формате hex.
Другие способы использовать этот инструмент
REST API
curl -X POST https://api.iotools.cloud/v1/tool/argon2-hash-generator \
-H "Authorization: Bearer YOUR_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"password": "correct horse battery staple",
"variant": "argon2id",
"memoryCost": "19456",
"iterations": "2",
"parallelism": "1",
"hashLength": "32",
"saltMode": "custom",
"customSalt": "argon2-tool-salt",
"outputFormat": "encoded"
}'Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.
Спросите у ИИ-агента
Use the IOTools `argon2-hash-generator` tool (Argon2 Hash Generator) on this input:
YOUR_INPUT_HEREВставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.
Виджет для встраивания
<iframe
src="https://iotools.cloud/embed/argon2-hash-generator/"
width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
title="Генератор хэшей Argon2 — iotools.cloud"
sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
allow="clipboard-write"
style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.
| Стоимость вызова API/MCP | От 5 кредитов |
|---|---|
| Нужно больше кредитов? | Посмотреть тарифы |
Также доступно через
Руководства
Что делает этот инструмент
Он вычисляет настоящий хэш Argon2 — Argon2id, Argon2i или Argon2d, как указано в RFC 9106 — из пароля или сообщения, которое вы вводите, с настраиваемыми параметрами затрат памяти, итераций, параллелизма, длины хэша и соли. Результат доступен как строка в кодировке PHC (переносимый формат $argon2id$v=19$m=...,t=...,p=...$salt$hash, который ожидает большинство библиотек), шестнадцатеричный или Base64.
Что такое Argon2?
Argon2 — это функция derivation ключа, устойчивая к памяти — победитель конкурса Password Hashing Competition 2015 года и текущий выбор лучшей практики (по OWASP) для хеширования паролей перед их сохранением. В отличие от простой функции хеширования (MD5, SHA-256), Argon2 намеренно медленный и требовательный к памяти, что делает атаки перебора и крекинга GPU/ASIC намного дороже, не замедляя значительно единую проверку легитимного входа.
Argon2id (по умолчанию здесь и рекомендуемый вариант почти для всех случаев использования) — это гибрид двух других: устойчив как к атакам крекинга GPU (как Argon2d), так и к атакам по времени побочного канала (как Argon2i). Argon2i благоприятствует устойчивости к побочным каналам; Argon2d благоприятствует максимальной устойчивости к GPU/ASIC, но более уязвим к определенным атакам по побочному каналу — обычно используется для криптовалют или неинтерактивных параметров, а не для хранения паролей.
Параметры
- Затраты памяти (m), в КиБ — сколько оперативной памяти использует вычисление. Выше — более безопасно, но медленнее. 19456 КиБ (19 МиБ) — текущая минимальная рекомендация OWASP для интерактивного использования (например, форма входа).
- Итерации (t) — сколько проходов делается над этой памятью. Также обменивается безопасностью на скорость.
- Параллелизм (p) — количество независимых потоков, на которые разделено внутреннее вычисление алгоритма. Это изменяет полученный результат (это реальный параметр Argon2, а не просто ручка скорости), поэтому хеширование того же пароля с другим
pдает другой хэш. - Длина хэша — размер в байтах самого полученного ключа/хэша. 32 байта (256 бит) — стандартное значение.
- Соль (Salt) — случайное значение, примешиваемое к каждому хэшу, чтобы идентичные пароли не давали идентичные хэши. Оставьте автогенерацию, если вам не нужна конкретно воспроизводимая соль для тестирования.
Как использовать
- Введите пароль или сообщение для хеширования.
- При необходимости отрегулируйте параметры Argon2 — значения по умолчанию — это разумная, соответствующая OWASP точка отсчета.
- Выберите режим соли и формат вывода.
- Нажмите Сгенерировать хэш.
- Скопируйте результат или загрузите его как текстовый файл.
Часто задаваемые вопросы
Безопасно ли использовать для реальных паролей?
Вычисление полностью происходит в вашем браузере — ваш пароль никуда не отправляется. Базовая реализация Argon2 — это @noble/hashes, независимо проверенная библиотека с открытым исходным кодом; этот инструмент не переделывает сам алгоритм.
Почему Generate медленнее, чем другие инструменты на этом сайте? Это преднамеренно — Argon2 предназначен быть вычислительно дорогостоящим, так что попытка миллионов предположений пароля также дорогостояща. Повышение затрат памяти или итераций делает это еще медленнее (и безопаснее); этот инструмент ограничивает оба параметра, чтобы браузер оставался отзывчивым.
Могу ли я проверить пароль на соответствие существующему хэшу Argon2 здесь?
Нет, в настоящее время — этот инструмент сосредоточен на создании хэшей. Для проверки большинство языков имеют встроенную или хорошо известную функцию проверки Argon2 (например, password_verify() в PHP).
Почему строка PHC не всегда совпадает с другими инструментами с "одинаковыми" параметрами?
Если соль отличается, хэш отличается — в этом смысл соли. Вместо этого сравните параметры (m, t, p, v) внутри строки PHC, или установите пользовательскую соль с обеих сторон для прямого сравнения.
Конфиденциальность
Все происходит на стороне клиента в вашем браузере. Ничего из того, что вы вводите здесь — пароль, соль или полученный хэш — не передается и не хранится на наших серверах.