Toolonit
  1. होम
  2. एन्क्रिप्शन
  3. Argon2

Argon2 हैश जनरेटर और वेरिफ़ायर

पासवर्ड हैशिंग के आधुनिक मानक Argon2id से पासवर्ड हैश करें और जाँचें।

पासवर्ड हैश करें

पासवर्ड लिखें: उसका हैश यहाँ दिखेगा।

पैरामीटर

वैरिएंट
प्रीसेट
मेमोरी

हैश में m=19456 (KiB)

इटरेशन
पैरेललिज़्म

मेमोरी की लेन। यहाँ ये एक के बाद एक चलती हैं; सर्वर इन्हें साथ-साथ चला सकता है। इससे हैश बदलता है, इसलिए सर्वर से मिलाएँ।

हैश की लंबाई
सॉल्ट

हर हैश के लिए 16 नए रैंडम बाइट।

पासवर्ड को हैश से जाँचें

एक PHC स्ट्रिंग: $argon2id$, $argon2i$ या $argon2d$। पैरामीटर इसी से पढ़े जाते हैं।

जाँचने के लिए पासवर्ड और हैश डालें।

Argon2 ने Password Hashing Competition जीती थी और RFC 9106 में मानकीकृत है। यह जानबूझकर धीमा और ज़्यादा मेमोरी लेने वाला है, जिससे GPU पर पासवर्ड का अनुमान लगाना महँगा हो जाता है। यह पेज आपके चुने पैरामीटर से Argon2 हैश बनाता है, उस PHC स्ट्रिंग के रूप में जिसे पासवर्ड लाइब्रेरी सेव करती हैं ($argon2id$v=19$m=…,t=…,p=…$salt$hash) और रॉ hex के रूप में, और किसी मौजूदा PHC स्ट्रिंग से पासवर्ड जाँचता है। यह आपके ब्राउज़र में चलता है, इसलिए पासवर्ड कभी आपके डिवाइस से बाहर नहीं जाता; यह मुफ़्त है और साइन-अप की ज़रूरत नहीं।

Argon2 हैश कैसे बनाएँ और जाँचें

  1. पासवर्ड लिखें। लिखते-लिखते हैश दिखने लगता है, साथ में यह भी कि आपके डिवाइस पर उसमें कितना समय लगा।
  2. कोई प्रीसेट चुनें, या अपने सर्वर के हिसाब से मेमोरी, इटरेशन और पैरेललिज़्म सेट करें।
  3. PHC स्ट्रिंग कॉपी करें, या hex में रॉ हैश और सॉल्ट।
  4. सेव किए गए हैश को जाँचने के लिए उसे पासवर्ड के साथ “पासवर्ड को हैश से जाँचें” के नीचे पेस्ट करें: आपको “मेल खाता है” या “मेल नहीं खाता” दिखेगा।

सुविधाएँ

  • Argon2id (डिफ़ॉल्ट), Argon2i और Argon2d, वर्शन 19
  • प्रीसेट: OWASP न्यूनतम (19 MiB, t=2, p=1), RFC 9106 कम मेमोरी (64 MiB, t=3, p=4) और ऊँचा (256 MiB, t=3, p=4)
  • मेमोरी 1 MiB–1 GiB, इटरेशन 1–16, पैरेललिज़्म 1–16, हैश की लंबाई 4–128 बाइट
  • रैंडम 16 बाइट सॉल्ट, या टेक्स्ट, hex या Base64 में अपना सॉल्ट (8–1024 बाइट)
  • PHC स्ट्रिंग, साथ में hex में रॉ हैश और सॉल्ट, हर एक के “कॉपी करें” बटन के साथ
  • $argon2id$, $argon2i$ और $argon2d$ स्ट्रिंग (v=19 या v=16) जाँचता है, पैरामीटर हैश से ही पढ़कर

क्या यह निजी है?

हाँ। Argon2 आपके ब्राउज़र में WebAssembly से, एक बैकग्राउंड वर्कर में चलता है, और सॉल्ट आपके ब्राउज़र के सुरक्षित रैंडम जनरेटर से आता है। पासवर्ड कभी अपलोड या सेव नहीं होता।

अक्सर पूछे जाने वाले सवाल

Argon2id, Argon2i या Argon2d?

Argon2id इस्तेमाल करें। RFC 9106 और OWASP दोनों पासवर्ड के लिए इसी की सलाह देते हैं: इसमें साइड-चैनल हमलों के ख़िलाफ़ Argon2i की मज़बूती और GPU क्रैकिंग के ख़िलाफ़ Argon2d की मज़बूती, दोनों हैं। कोई दूसरा रूप सिर्फ़ किसी मौजूदा सिस्टम से मेल खाने के लिए चुनें।

कितनी मेमोरी, इटरेशन और पैरेललिज़्म इस्तेमाल करें?

Argon2id के लिए OWASP का न्यूनतम 19 MiB, 2 इटरेशन, 1 लेन है। मेमोरी सीमित हो तो RFC 9106 64 MiB, 3 इटरेशन, 4 लेन सुझाता है। ज़्यादा मेमोरी ज़्यादा मज़बूत सुरक्षा है; उसे तब तक बढ़ाएँ जब तक एक हैश में उतना समय न लगने लगे जितना आपका सर्वर हर लॉग-इन पर दे सकता है।

Argon2 या bcrypt?

नए सिस्टम के लिए Argon2id। दोनों जानबूझकर धीमे हैं, पर Argon2 को बहुत मेमोरी भी चाहिए, जिससे GPU पर क्रैकिंग महँगी हो जाती है, और इसमें पासवर्ड की 72 बाइट वाली सीमा नहीं है। Bcrypt पुराना है और लगभग हर जगह सपोर्ट होता है, और जहाँ Argon2 उपलब्ध नहीं, वहाँ अब भी एक ठीक विकल्प है।

$argon2id$ PHC स्ट्रिंग क्या है?

यह वह तरीका है जिससे Argon2 का रेफ़रेंस इम्प्लीमेंटेशन हैश सेव करता है: वैरिएंट, वर्शन (v=19), KiB में मेमोरी (m), इटरेशन (t), लेन (p), फिर पैडिंग के बिना Base64 में सॉल्ट और हैश। यहाँ बनी स्ट्रिंग अक्षर-दर-अक्षर वही होती हैं जो रेफ़रेंस लाइब्रेरी (libargon2) उन्हीं इनपुट के लिए लिखती है, और libsodium का crypto_pwhash_str_verify उन्हें स्वीकार करता है (Argon2id और Argon2i, 16 बाइट या उससे लंबे हैश के साथ)।

मैं 1 GiB से ज़्यादा मेमोरी क्यों नहीं इस्तेमाल कर सकता?

हैश आपके ब्राउज़र टैब के अंदर चलता है, जहाँ WebAssembly की मेमोरी सीमित है: एक बार में 2 GiB तक नहीं पहुँचा जा सकता, और फ़ोन अक्सर इससे कहीं कम पर मना कर देते हैं। इसलिए यह पेज 1 GiB पर रुकता है, और जो हैश इससे ज़्यादा माँगते हैं (जैसे RFC 9106 का 2 GiB वाला विकल्प), वे यहाँ न बनाए जा सकते हैं, न जाँचे जा सकते हैं।

संबंधित टूल