# Argon2 密码哈希生成器

生成 Argon2id 密码哈希，支持内存、迭代、并行度和盐长度调优，并输出 PHC 编码字符串

> 标准页面: https://elysiatools.com/zh/tools/argon2-password-hash-generator

- **分类:** Security

- **关键词:** Argon2, Argon2id, 密码哈希, PHC, KDF

## 概述

Argon2 密码哈希生成器是一款专为安全开发设计的在线工具，支持生成高强度的 Argon2id 密码哈希。您可以自由调节内存大小（KiB）、迭代次数、并行度、盐长度及哈希长度等核心参数，并快速输出符合 PHC 规范的哈希字符串，帮助您在后端开发中实现安全的密码存储与验证。

## 输入项

- **密码** (textarea): Enter plaintext password for hashing
- **内存 (KiB)** (number)
- **迭代次数** (number)
- **并行度** (number)
- **盐长度** (number)
- **哈希长度** (number)

## 适用场景

- 在设计用户注册与登录系统时，需要生成符合安全规范的 Argon2id 密码哈希以存储到数据库中。
- 调试后端身份验证逻辑时，需要快速生成特定参数（如内存、迭代次数）的 PHC 格式哈希值进行比对。
- 评估不同硬件资源限制下，Argon2 算法的内存消耗与计算开销配置。

## 工作原理

- 在密码输入框中输入需要加密的明文密码。
- 根据安全与性能需求，配置内存大小（KiB）、迭代次数、并行度、盐长度和哈希长度等参数。
- 工具在后台使用 Argon2id 算法进行计算，并自动输出包含算法参数和随机盐值的 PHC 格式 JSON 结果。

## 使用案例

- 数据库初始化：为系统管理员或初始测试用户生成安全的 Argon2id 初始密码哈希。
- 安全审计与合规：验证现有系统的密码哈希参数是否符合最新的行业安全标准。
- 配置文件生成：为支持 Argon2 认证的第三方服务（如数据库、代理网关）生成配置所需的密码密文。

## 常见问题

### 什么是 Argon2id？

Argon2id 是 Argon2 密码哈希算法的一种变体，结合了 Argon2d 和 Argon2i 的优势，能有效抵御侧信道攻击和 GPU 暴力破解。

### 什么是 PHC 格式字符串？

PHC 是一种标准化的密码哈希格式，形如 $argon2id$v=...$m=...,t=...,p=...$salt$hash，便于在数据库中同时存储哈希值和加密参数。

### 如何选择合适的内存（Memory）和迭代次数？

建议参考 OWASP 指南，例如默认的 19456 KiB 内存和 3 次迭代，在安全性和服务器计算资源消耗之间取得平衡。

### 盐值（Salt）是自动生成的吗？

是的，工具会根据您设定的盐长度自动生成随机盐值，并将其编码在输出的 PHC 字符串中。

### 这个工具会在服务器端记录我的明文密码吗？

不会，所有哈希计算均在客户端或安全沙箱中即时处理，我们不会存储或记录您的任何明文密码。

## 相关工具

- [BIP39 助记词生成器](https://elysiatools.com/zh/tools/mnemonic-bip39-generator): 生成或验证 12 到 24 词的 BIP39 助记词，并显示 entropy 与 PBKDF2-HMAC-SHA512 seed 输出
- [PKCE Code Verifier 与 Challenge 生成器](https://elysiatools.com/zh/tools/pkce-code-verifier-generator): 生成、校验与验证 OAuth2 / OIDC PKCE（RFC 7636）的 code_verifier 与 S256 code_challenge 配对。三种模式：(1) 从密码学安全随机字节（256/384/512/768 位熵）生成全新的 verifier + challenge；(2) 按 RFC 审计你已有的 verifier——长度（43–128）、字符集 \[A-Za-z0-9-._~\] 与 ≥256 位熵；(3) 通过重算 BASE64URL(SHA256(verifier)) 验证 verifier/challenge 配对。可选构建完整的授权请求 URL 与令牌交换体。补足通用的 nonce-generator（仅输出 verifier+challenge 配对）——增加 RFC 合规审计与配对验证。
- [SSH 密钥对生成器](https://elysiatools.com/zh/tools/ssh-key-generator): 生成 SSH 密钥对（推荐 Ed25519，或 RSA 4096、ECDSA P-256），公钥为可直接用于 ~/.ssh/authorized_keys 的 OpenSSH 格式，附 SHA256 指纹与 PEM 私钥。可选口令加密。本地运行。
- [TOTP / HOTP 离线动态密码生成器](https://elysiatools.com/zh/tools/totp-hotp-offline-generator): 从 base32 共享密钥生成 RFC 6238 TOTP（基于时间，6/8 位、30/60 秒步长）与 RFC 4226 HOTP（基于计数器）一次性密码，完全离线，支持 HMAC-SHA1/256/512，并导出 otpauth:// URI 以便导入 Google Authenticator / Authy
- [哈希生成器](https://elysiatools.com/zh/tools/hash-generator): 生成哈希值（MD5、SHA1、SHA256、SHA512）
- [HMAC 生成与验证器](https://elysiatools.com/zh/tools/hmac-generator-verifier): 使用 SHA-1/SHA-2/SHA-3/BLAKE2 对消息+共享密钥计算 HMAC 消息认证签名，或对收到的签名做验证（恒定时间比对），并内置 Stripe / Slack / GitHub 的 webhook 预设
- [Bcrypt哈希生成器](https://elysiatools.com/zh/tools/bcrypt-generator): 从密码生成bcrypt哈希
- [Markdown 表格生成器](https://elysiatools.com/zh/tools/markdown-table-generator): 从 CSV、JSON 或数组数据生成格式化 Markdown 表格，支持对齐、表头样式、列宽控制和合并提示

## 示例

- [强密码示例](https://elysiatools.com/zh/samples/strong-password): 不同强度级别的密码集合，用于测试密码验证
- [Android Java 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-java): Android Java 图像处理示例，包括图像读取保存、缩放和格式转换
- [Android Kotlin 图像处理示例](https://elysiatools.com/zh/samples/android-image-processing-kotlin): Android Kotlin 图像处理示例，包括图像读取保存、缩放和格式转换
- [Web Python 图像处理示例](https://elysiatools.com/zh/samples/web-image-processing-python): Web Python 图像处理示例，使用 PIL/Pillow 包括读取、保存、缩放和格式转换
