Перейти к основному содержанию

Генератор хэшей Argon2

Генерируйте настоящие хэши RFC 9106 Argon2id, Argon2i или Argon2d из пароля или сообщения с настраиваемыми параметрами памяти, итераций и параллелизма. Работает полностью в браузере.

Ввод

Argon2id (рекомендуется) — гибрид, устойчивый к атакам по сторонним каналам и GPU. Argon2i устойчив к атакам по сторонним каналам; Argon2d максимизирует устойчивость к GPU.

Память, используемая при хэшировании, в КиБ. 19456 КиБ (19 МиБ) — текущая минимальная рекомендация OWASP.

Количество проходов по памяти (временные затраты).

Количество параллельных потоков.

Длина полученного ключа в байтах. 32 байта (256 бит) — стандарт по умолчанию.

По умолчанию генерируется случайная соль — рекомендуется.

Закодированная строка PHC включает вариант, параметры и соль.

Вывод

Соль, использованная для этого хэша, в формате hex.

Это было полезно?

Другие способы использовать этот инструмент

REST API

curl -X POST https://api.iotools.cloud/v1/tool/argon2-hash-generator \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "password": "correct horse battery staple",
    "variant": "argon2id",
    "memoryCost": "19456",
    "iterations": "2",
    "parallelism": "1",
    "hashLength": "32",
    "saltMode": "custom",
    "customSalt": "argon2-tool-salt",
    "outputFormat": "encoded"
  }'

Подставьте свой собственный ключ из аккаунта. Поля инструмента — это тело запроса, без обёртки.

Спросите у ИИ-агента

Use the IOTools `argon2-hash-generator` tool (Argon2 Hash Generator) on this input:

YOUR_INPUT_HERE

Вставьте это любому агенту, подключённому к MCP-серверу IOTools, и добавьте свой ввод.

Виджет для встраивания

<iframe
  src="https://iotools.cloud/embed/argon2-hash-generator/"
  width="100%" height="520" frameborder="0" scrolling="no" loading="lazy"
  title="Генератор хэшей Argon2 — iotools.cloud"
  sandbox="allow-scripts allow-forms allow-same-origin allow-downloads allow-popups allow-popups-to-escape-sandbox"
  allow="clipboard-write"
  style="width:100%;border:1px solid #e5e7eb;border-radius:12px;overflow:hidden"></iframe>
<script src="https://iotools.cloud/embed.js" async></script>

Вставьте это на свою страницу — бесплатно, без ключа, нужна лишь обратная ссылка.

Стоимость вызова API/MCPОт 5 кредитов
Нужно больше кредитов?Посмотреть тарифы

Также доступно через

Руководства

Что делает этот инструмент

Он вычисляет настоящий хэш Argon2 — Argon2id, Argon2i или Argon2d, как указано в RFC 9106 — из пароля или сообщения, которое вы вводите, с настраиваемыми параметрами затрат памяти, итераций, параллелизма, длины хэша и соли. Результат доступен как строка в кодировке PHC (переносимый формат $argon2id$v=19$m=...,t=...,p=...$salt$hash, который ожидает большинство библиотек), шестнадцатеричный или Base64.

Что такое Argon2?

Argon2 — это функция derivation ключа, устойчивая к памяти — победитель конкурса Password Hashing Competition 2015 года и текущий выбор лучшей практики (по OWASP) для хеширования паролей перед их сохранением. В отличие от простой функции хеширования (MD5, SHA-256), Argon2 намеренно медленный и требовательный к памяти, что делает атаки перебора и крекинга GPU/ASIC намного дороже, не замедляя значительно единую проверку легитимного входа.

Argon2id (по умолчанию здесь и рекомендуемый вариант почти для всех случаев использования) — это гибрид двух других: устойчив как к атакам крекинга GPU (как Argon2d), так и к атакам по времени побочного канала (как Argon2i). Argon2i благоприятствует устойчивости к побочным каналам; Argon2d благоприятствует максимальной устойчивости к GPU/ASIC, но более уязвим к определенным атакам по побочному каналу — обычно используется для криптовалют или неинтерактивных параметров, а не для хранения паролей.

Параметры

  • Затраты памяти (m), в КиБ — сколько оперативной памяти использует вычисление. Выше — более безопасно, но медленнее. 19456 КиБ (19 МиБ) — текущая минимальная рекомендация OWASP для интерактивного использования (например, форма входа).
  • Итерации (t) — сколько проходов делается над этой памятью. Также обменивается безопасностью на скорость.
  • Параллелизм (p) — количество независимых потоков, на которые разделено внутреннее вычисление алгоритма. Это изменяет полученный результат (это реальный параметр Argon2, а не просто ручка скорости), поэтому хеширование того же пароля с другим p дает другой хэш.
  • Длина хэша — размер в байтах самого полученного ключа/хэша. 32 байта (256 бит) — стандартное значение.
  • Соль (Salt) — случайное значение, примешиваемое к каждому хэшу, чтобы идентичные пароли не давали идентичные хэши. Оставьте автогенерацию, если вам не нужна конкретно воспроизводимая соль для тестирования.

Как использовать

  1. Введите пароль или сообщение для хеширования.
  2. При необходимости отрегулируйте параметры Argon2 — значения по умолчанию — это разумная, соответствующая OWASP точка отсчета.
  3. Выберите режим соли и формат вывода.
  4. Нажмите Сгенерировать хэш.
  5. Скопируйте результат или загрузите его как текстовый файл.

Часто задаваемые вопросы

Безопасно ли использовать для реальных паролей? Вычисление полностью происходит в вашем браузере — ваш пароль никуда не отправляется. Базовая реализация Argon2 — это @noble/hashes, независимо проверенная библиотека с открытым исходным кодом; этот инструмент не переделывает сам алгоритм.

Почему Generate медленнее, чем другие инструменты на этом сайте? Это преднамеренно — Argon2 предназначен быть вычислительно дорогостоящим, так что попытка миллионов предположений пароля также дорогостояща. Повышение затрат памяти или итераций делает это еще медленнее (и безопаснее); этот инструмент ограничивает оба параметра, чтобы браузер оставался отзывчивым.

Могу ли я проверить пароль на соответствие существующему хэшу Argon2 здесь? Нет, в настоящее время — этот инструмент сосредоточен на создании хэшей. Для проверки большинство языков имеют встроенную или хорошо известную функцию проверки Argon2 (например, password_verify() в PHP).

Почему строка PHC не всегда совпадает с другими инструментами с "одинаковыми" параметрами? Если соль отличается, хэш отличается — в этом смысл соли. Вместо этого сравните параметры (m, t, p, v) внутри строки PHC, или установите пользовательскую соль с обеих сторон для прямого сравнения.

Конфиденциальность

Все происходит на стороне клиента в вашем браузере. Ничего из того, что вы вводите здесь — пароль, соль или полученный хэш — не передается и не хранится на наших серверах.

argon2hashpasswordkdfcryptosecurityrfc9106generator

Часть рабочего процесса

Все подборки

Нравятся инструменты? Уберите рекламу.

Один платёж навсегда убирает всю рекламу с вашего аккаунта. Без подписки, без слежки.