Сценарий Argon2id · 64 MB

Калькулятор стойкости Argon2id

Оцените полный перебор Argon2id t=3, 64 MB на H100 и сравните профиль с bcrypt, scrypt или PBKDF2.

Attack model

Choose a hash family and hardware profile; the table updates immediately.

Maximum time for a complete brute-force search. Human-chosen passwords can be weaker than the same length suggests.
Length 0-9 a-z a-z, A-Z a-z, A-Z, 0-9 a-z, A-Z, 0-9, symbols
> 10 years (Safe)
1–10 years
1 day – 1 year
1 sec – 1 day
< 1 sec (Cracked)
What matters

Length beats complexity

A long random passphrase usually outperforms a short password with symbols. Use a password manager and unique passwords.

Where this applies

Offline hashes only

The model assumes an attacker already has the hash and can test guesses locally. Online logins behave very differently.

For organizations

Prefer slow hashes

bcrypt, Argon2id, scrypt, and high-cost PBKDF2 make every guess expensive and change the table dramatically.

Как читать расчёт

Argon2id использует не только вычисления, но и память, поэтому хуже масштабируется на GPU, чем быстрые хэши. Результат относится только к параметрам t=3 и 64 MB из текущего профиля.

Частые вопросы

Почему параметры Argon2id важны?

Время, память и параллелизм определяют стоимость каждой попытки; другое приложение может использовать совсем иной профиль.

Можно ли считать этот расчёт универсальным?

Нет. Он относится к указанному профилю t=3, 64 MB и выбранному оборудованию.

Argon2id лучше bcrypt?

Оба алгоритма предназначены для безопасного хранения паролей; Argon2id дополнительно затрудняет массовый перебор требованиями к памяти.

Methodology

Scope of Applicability

Assumptions & Limitations

    References