Argon2 密码哈希验证器

验证密码是否与编码后的 Argon2 哈希匹配。验证在浏览器本地完成,并支持附加密钥(secret/pepper)

验证输入

输入要与编码哈希比对的明文密码

使用完整的编码后的哈希字符串,包括 Argon2 变体、参数、盐和摘要

仅当原始哈希使用 Argon2 附加密钥值生成时才填写此项

验证结果

结果反映上一次提交的密码和 Argon2 哈希

准备验证

什么是 Argon2 验证?

Argon2 验证会检查明文密码是否能生成此前存储的同一个编码后的 Argon2 哈希。编码后的哈希包含 Argon2 变体、成本参数、盐和摘要,因此验证时无需重新指定这些参数

何时使用此工具

  • 确认复制的密码和已存储的 Argon2 哈希是否属于同一组
  • 在系统之间迁移密码记录时调试登录或迁移问题
  • 查看编码后的 Argon2 哈希中的变体和成本参数
  • 测试使用可选服务端附加密钥的哈希,这种附加密钥通常称为 pepper

如何安全验证

  1. 粘贴你要检查的密码
  2. 粘贴完整的编码后的哈希,例如以 $argon2id$ 开头的字符串
  3. 仅当原始哈希是用附加密钥创建时,才输入附加密钥
  4. 运行验证并查看匹配、不匹配或无效哈希的结果

安全说明

验证在你的浏览器本地发生,但粘贴的密码和哈希仍可能留在浏览器内存中,直到你重置表单或关闭标签页。避免在共享设备上使用生产凭据。对于新的密码存储系统,Argon2id 通常是首选的 Argon2 变体,因为它兼顾了对侧信道和 GPU 攻击的抗性

使用方法

选择算法和参数,输入密码与盐后生成哈希;验证时请粘贴完整的 PHC 哈希