关于密码哈希
密码哈希工具支持 bcrypt、scrypt、Argon2、PBKDF2 等常用密码存储算法,可生成带盐哈希并验证密码是否匹配。适合后端登录系统、账号安全改造、参数选型和安全学习使用。所有计算在浏览器本地完成,不上传密码或密钥。
使用方法
- 选择哈希算法
- 输入密码和可选盐值
- 按安全需求调整成本、迭代次数或内存参数
- 生成哈希或粘贴已有哈希进行验证
常见问题
- 密码哈希和普通哈希有什么区别?
- 密码哈希算法会加入盐值和计算成本,专门抵抗暴力破解。MD5、SHA-1 这类普通哈希速度太快,不适合保存用户密码。
- bcrypt、scrypt、Argon2 怎么选?
- 新项目优先考虑 Argon2id;兼容性优先可选 bcrypt;需要内存成本抵抗 GPU 破解可选 scrypt。关键是设置足够的成本参数。
- 盐值需要保密吗?
- 盐值不需要像密码一样保密,通常会和哈希一起保存。它的作用是让相同密码产生不同哈希,避免彩虹表攻击。