什么是 Argon2 验证?
Argon2 验证会检查明文密码是否能生成此前存储的同一个编码后的 Argon2 哈希。编码后的哈希包含 Argon2 变体、成本参数、盐和摘要,因此验证时无需重新指定这些参数
何时使用此工具
- 确认复制的密码和已存储的 Argon2 哈希是否属于同一组
- 在系统之间迁移密码记录时调试登录或迁移问题
- 查看编码后的 Argon2 哈希中的变体和成本参数
- 测试使用可选服务端附加密钥的哈希,这种附加密钥通常称为 pepper
如何安全验证
- 粘贴你要检查的密码
- 粘贴完整的编码后的哈希,例如以
$argon2id$开头的字符串 - 仅当原始哈希是用附加密钥创建时,才输入附加密钥
- 运行验证并查看匹配、不匹配或无效哈希的结果
安全说明
验证在你的浏览器本地发生,但粘贴的密码和哈希仍可能留在浏览器内存中,直到你重置表单或关闭标签页。避免在共享设备上使用生产凭据。对于新的密码存储系统,Argon2id 通常是首选的 Argon2 变体,因为它兼顾了对侧信道和 GPU 攻击的抗性