Toolonit
  1. الرئيسية
  2. التشفير
  3. Argon2

مولّد هاش Argon2 والتحقق منه

أنشئ هاش كلمات المرور وتحقّق منه بـ Argon2id، المعيار الحديث لتجزئة كلمات المرور.

حساب هاش كلمة مرور

اكتب كلمة مرور: يظهر هاشها هنا.

المعاملات

النوع
إعدادات مسبقة
الذاكرة

m=19456 في الهاش (KiB)

عدد التكرارات
درجة التوازي

مسارات الذاكرة. تُنفَّذ هنا الواحد تلو الآخر، وقد ينفّذها الخادم بالتوازي. وهي تغيّر الهاش، لذا طابِقها مع الخادم.

طول الهاش
الملح

16 بايت عشوائية جديدة لكل هاش.

التحقق من كلمة مرور مقابل هاش

سلسلة PHC: $argon2id$ أو $argon2i$ أو $argon2d$. وتُقرأ المعاملات منها.

أدخل كلمة مرور وهاشًا للتحقق منهما.

فاز Argon2 في مسابقة تجزئة كلمات المرور (Password Hashing Competition)، وهو معيار موثّق في RFC 9106. وهو بطيء ويستهلك الذاكرة عن قصد، مما يجعل تخمين كلمات المرور على معالجات الرسوميات (GPU) مكلفًا. تُنشئ هذه الصفحة هاش Argon2 بالمعاملات التي تختارها، بصيغة سلسلة PHC التي تخزّنها مكتبات كلمات المرور ($argon2id$v=19$m=…,t=…,p=…$salt$hash) وبصيغة hex الخام، وتتحقق من كلمة مرور مقابل سلسلة PHC موجودة. تعمل الأداة في متصفحك، فلا تغادر كلمة المرور جهازك أبدًا؛ وهي مجانية ولا تتطلب تسجيلًا.

طريقة إنشاء هاش Argon2 والتحقق منه

  1. اكتب كلمة المرور. يظهر الهاش أثناء الكتابة، مع المدة التي استغرقها على جهازك.
  2. اختر إعدادًا مسبقًا، أو اضبط الذاكرة وعدد التكرارات ودرجة التوازي لتطابق خادمك.
  3. انسخ سلسلة PHC، أو الهاش الخام والملح بصيغة hex.
  4. للتحقق من هاش مخزّن، الصقه مع كلمة المرور في قسم «التحقق من كلمة مرور مقابل هاش»، فترى «متطابق» أو «غير متطابق».

الميزات

  • Argon2id (الافتراضي) وArgon2i وArgon2d، الإصدار 19
  • إعدادات مسبقة: الحد الأدنى من OWASP (19 MiB، t=2، p=1)، والذاكرة المنخفضة وفق RFC 9106 (64 MiB، t=3، p=4)، و«مرتفع» (256 MiB، t=3، p=4)
  • ذاكرة من 1 MiB إلى 1 GiB، وتكرارات من 1 إلى 16، ودرجة توازٍ من 1 إلى 16، وطول هاش من 4 إلى 128 بايت
  • ملح عشوائي من 16 بايت، أو ملح من عندك نصًا أو hex أو Base64 (من 8 إلى 1024 بايت)
  • سلسلة PHC، إضافة إلى الهاش الخام والملح بصيغة hex، ولكلٍّ منها زر «نسخ»
  • يتحقق من سلاسل $argon2id$ و$argon2i$ و$argon2d$ (v=19 أو v=16)، ويقرأ المعاملات من الهاش

هل تبقى بياناتي خاصة؟

نعم. يعمل Argon2 في متصفحك بتقنية WebAssembly داخل عامل خلفي، ويأتي الملح من مولّد الأرقام العشوائية الآمن في متصفحك. ولا تُرفع كلمة المرور ولا تُخزَّن أبدًا.

الأسئلة الشائعة

Argon2id أم Argon2i أم Argon2d؟

استخدم Argon2id. فكلٌّ من RFC 9106 وOWASP يوصي به لكلمات المرور: إذ يجمع بين مقاومة Argon2i لهجمات القنوات الجانبية ومقاومة Argon2d للكسر بمعالجات الرسوميات. ولا تختر نوعًا آخر إلا للتوافق مع نظام قائم.

ما قيم الذاكرة والتكرارات ودرجة التوازي التي أستخدمها؟

الحد الأدنى الذي توصي به OWASP لـ Argon2id هو 19 MiB وتكراران ومسار واحد. ويقترح RFC 9106 استخدام 64 MiB و3 تكرارات و4 مسارات حين تكون الذاكرة محدودة. والذاكرة الأكبر هي الحماية الأقوى؛ فارفعها حتى يستغرق الهاش الواحد أطول مدة يتحمّلها خادمك لكل عملية تسجيل دخول.

Argon2 أم bcrypt؟

Argon2id للأنظمة الجديدة. كلاهما بطيء عن قصد، لكن Argon2 يحتاج أيضًا إلى ذاكرة كبيرة، مما يجعل الكسر بمعالجات الرسوميات مكلفًا، وليس فيه حد الـ 72 بايت لكلمة المرور. أما bcrypt فأقدم ومدعوم في كل مكان تقريبًا، ولا يزال خيارًا معقولًا حيث لا يتوفر Argon2.

ما هي سلسلة PHC بصيغة $argon2id$؟

هي الطريقة التي يخزّن بها التطبيق المرجعي لـ Argon2 الهاش: النوع، ثم الإصدار (v=19)، ثم الذاكرة بوحدة KiB (m)، ثم التكرارات (t)، ثم المسارات (p)، ثم الملح والهاش بترميز Base64 دون حشو. والسلاسل المُنشأة هنا مطابقة حرفًا بحرف لما تكتبه المكتبة المرجعية (libargon2) للمدخلات نفسها، وتقبلها الدالة crypto_pwhash_str_verify في libsodium (لـ Argon2id وArgon2i، مع هاش طوله 16 بايت أو أكثر).

لماذا لا يمكنني استخدام أكثر من 1 GiB من الذاكرة؟

لأن الهاش يُحسب داخل تبويب المتصفح، حيث ذاكرة WebAssembly محدودة: فلا يمكن لعملية حجز واحدة أن تبلغ 2 GiB، وكثيرًا ما ترفض الهواتف أقل من ذلك بكثير. لذا تتوقف هذه الصفحة عند 1 GiB، ولا يمكن هنا إنشاء الهاشات التي تتطلب أكثر من ذلك (مثل خيار 2 GiB في RFC 9106) ولا التحقق منها.

أدوات ذات صلة