PHP Password Hash 產生/驗證工具

info 「資料不上傳伺服器」原則的刻意例外

password_hash() 與 PASSWORD_ARGON2ID 是 PHP 原生演算法,瀏覽器沒有對應的 API 可以完全複製其行為。為了保證這裡產出的雜湊值與您自己的 PHP 後端逐位元組一致,這一次運算會傳送到 我們的伺服器,由真實的 PHP 引擎計算並回傳。您輸入的內容僅用於這單次運算, 絕不會被記錄、儲存或寫入資料庫。

PASSWORD_DEFAULT 在 PHP 8.3 目前對應到 bcrypt,未來 PHP 版本可能改為更強的演算法,這是標準的 PHP 行為。

處理結果

等待操作中...

常見問題 (FAQ)

Q: 為什麼這個工具不像其他工具一樣 100% 在瀏覽器端運算?

A: password_hash() 與 PASSWORD_ARGON2ID 是 PHP 原生演算法,瀏覽器沒有對應實作。這一次運算會傳送到我們的伺服器,由真實的 PHP 引擎計算,確保結果與您自己的 PHP 後端一致。過程不記錄、不儲存任何輸入內容。

Q: PASSWORD_DEFAULT(bcrypt)跟 PASSWORD_ARGON2ID 有什麼不同?

A: PASSWORD_DEFAULT 目前對應到 bcrypt,是成熟穩定、以時間成本為主的雜湊演算法。PASSWORD_ARGON2ID 則是較新、以記憶體成本為主的演算法,對 GPU/ASIC 破解有更高的抵抗力,代價是每次運算會使用更多記憶體。

已完成操作