# Argon2-Passworthash-Generator

Erzeugt Argon2id-Passworthashes mit einstellbarem Speicher, Iterationen, Parallelitaet und Salt-Laenge als PHC-String

> Kanonische Seite: https://elysiatools.com/de/tools/argon2-password-hash-generator

- **Kategorie:** Security

- **Schlagwörter:** argon2, argon2id, passworthash, phc

## Überblick

Der Argon2-Passworthash-Generator erzeugt sichere Argon2id-Passworthashes im standardisierten PHC-Format. Sie können kryptografische Parameter wie Speicherbedarf (KiB), Iterationen, Parallelität sowie die Länge von Salt und Hash individuell anpassen, um moderne Sicherheitsstandards wie die der OWASP zu erfüllen.

## Eingaben

- **Passwort** (textarea): Enter plaintext password for hashing
- **Speicher (KiB)** (number)
- **Iterationen** (number)
- **Parallelitaet** (number)
- **Salt-Laenge** (number)
- **Hash-Laenge** (number)

## Wann verwenden

- Wenn Sie Passwörter für eine Webanwendung nach aktuellen OWASP-Richtlinien sicher hashen müssen.
- Zur Generierung von Test-Hashes im PHC-Format für die Validierung in Ihrer Authentifizierungs-Pipeline.
- Wenn Sie die optimalen Argon2id-Parameter für Ihre Server-Hardware evaluieren möchten.

## Funktionsweise

- Geben Sie das gewünschte Klartext-Passwort in das Eingabefeld ein.
- Konfigurieren Sie die kryptografischen Parameter wie Speicher (in KiB), Iterationen, Parallelität sowie die Salt- und Hash-Länge.
- Der Generator berechnet den Argon2id-Hash und gibt das Ergebnis direkt als JSON-Objekt inklusive des standardisierten PHC-Strings aus.

## Anwendungsfälle

- Erstellung von sicheren Standard-Hashes für Datenbank-Seed-Skripte bei der Entwicklung.
- Überprüfung der Kompatibilität von PHC-Strings mit Backend-Frameworks wie Spring Security oder Node.js.
- Demonstration und Schulung von Entwicklern bezüglich der Funktionsweise von speicherharten Key-Derivation-Funktionen.

## Häufig gestellte Fragen

### Was ist Argon2id?

Argon2id ist eine hybride Variante von Argon2, die Schutz gegen Seitenkanal- und GPU-basierte Angriffe bietet und als moderner Standard für Passworthashing gilt.

### Was bedeutet das PHC-Format?

Das PHC-Format (Password Hashing Competition) ist eine standardisierte String-Darstellung, die Parameter, Salt und Hash in einer einzigen Zeile speichert.

### Welche Parameter empfiehlt die OWASP?

Die OWASP empfiehlt für Argon2id standardmäßig mindestens 19456 KiB Speicher, 3 Iterationen und einen Parallelitätsfaktor von 1.

### Wird mein Passwort an einen Server übertragen?

Nein, die Berechnung erfolgt lokal in Ihrem Browser, sodass Ihr Klartext-Passwort die lokale Umgebung nicht verlässt.

### Kann ich die Länge des Salts anpassen?

Ja, die Salt-Länge kann flexibel zwischen 8 und 64 Bytes konfiguriert werden, wobei standardmäßig 16 Bytes voreingestellt sind.

## Ähnliche Tools

- [BIP39-Mnemonik-Generator](https://elysiatools.com/de/tools/mnemonic-bip39-generator): Erzeugt oder prueft BIP39-Phrasen mit 12 bis 24 Woertern samt Entropie und PBKDF2-HMAC-SHA512-Seed
- [PKCE Code Verifier & Challenge Generator](https://elysiatools.com/de/tools/pkce-code-verifier-generator): Erzeugt, validiert und verifiziert OAuth2-/OIDC-PKCE (RFC 7636) Code-Verifier-/Challenge-Paare. Drei Modi: (1) ein frisches Paar aus kryptografisch sicheren Zufallsbytes (256/384/512/768 Bit) erzeugen, (2) einen eigenen Verifier gegen den RFC prüfen — Länge (43–128), Zeichensatz \[A-Za-z0-9-._~\] und ≥256 Bit Entropie, und (3) ein Paar verifizieren durch Neuberechnung von BASE64URL(SHA256(verifier)). Optional werden die vollständige Autorisierungs-URL und der Token-Austausch-Body gebaut. Ergänzt den generischen Nonce-Generator (der nur das Paar ausgibt) um RFC-Konformitäts-Audit und Paar-Verifikation.
- [SSH-Schlüsselpaar-Generator](https://elysiatools.com/de/tools/ssh-key-generator): Erzeugt ein SSH-Schlüsselpaar (Ed25519 empfohlen, oder RSA 4096, ECDSA P-256) mit öffentlichem Schlüssel im OpenSSH-Format für ~/.ssh/authorized_keys, einem SHA256-Fingerabdruck und einem PEM-Privatschlüssel. Optionale Passphrase-Verschlüsselung. Läuft lokal.
- [Offline TOTP / HOTP Code-Generator](https://elysiatools.com/de/tools/totp-hotp-offline-generator): Erzeugt Einmalpasswörter TOTP RFC 6238 (6/8 Ziffern, 30/60 s) und HOTP RFC 4226 (zählerbasiert) aus einem base32-Secret, offline, mit HMAC-SHA1/256/512, und exportiert eine otpauth://-URI
- [Hash-Generator](https://elysiatools.com/de/tools/hash-generator): Hash-Werte generieren (MD5, SHA1, SHA256, SHA512)
- [HMAC Generator & Verifier](https://elysiatools.com/de/tools/hmac-generator-verifier): Berechnet eine HMAC-Signatur über Nachricht + Shared Secret mit SHA-1/SHA-2/SHA-3/BLAKE2 oder prüft eine eingehende Signatur (Vergleich in konstanter Zeit) mit Presets für Stripe / Slack / GitHub
- [Bcrypt-Generator](https://elysiatools.com/de/tools/bcrypt-generator): Bcrypt-Hash aus Passwort generieren
- [Markdown-Tabellengenerator](https://elysiatools.com/de/tools/markdown-table-generator): Erzeugt formatierte Markdown-Tabellen aus CSV-, JSON- oder Array-Daten mit Ausrichtung, Kopfzeilenstil, Spaltenbreite und Merge-Hinweisen

## Beispiele

- [Starke Passwort-Beispiele](https://elysiatools.com/de/samples/strong-password): Sammlung von Passwörtern mit verschiedenen Stärkestufen für Validierungstests
- [Android Java Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-java): Android Java Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Android Kotlin Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-kotlin): Android Kotlin Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Web Python Bildverarbeitung Beispiele](https://elysiatools.com/de/samples/web-image-processing-python): Web Python Bildverarbeitungsbeispiele mit PIL/Pillow einschließlich Lesen, Speichern, Skalieren und Formatkonvertierung
