Kernpunten
- Geheugenkosten maken grootschalig parallel raden duurder.
- Argon2id combineert twee strategieën voor geheugentoegang.
- Een unieke salt scheidt instanties van hetzelfde wachtwoord.
- Parameters moeten meegroeien met hardware en dreigingsmodel.
Definitie en reikwijdte
Wie wachtwoordverificatoren steelt, kan kandidaten op sterk parallelle hardware testen. Argon2id vraagt bewust tijd en geheugen per poging en maakt grootschalig raden daardoor kostbaarder dan met een snelle algemene hashfunctie. [1]
Beveiligingsgrens
RFC 9106 beveelt Argon2id aan om zijkanaalrisico’s en tijd-geheugenafwegingen te combineren. Een salt moet uniek maar niet geheim zijn; geheugen, iteraties en parallellisme bepalen de werkelijke kosten per poging. [1]
Beperkingen en beoordeling
Argon2id maakt een zwak of hergebruikt wachtwoord niet sterk en voorkomt phishing of malware niet. Te lage parameters verspillen het voordeel; buitensporige waarden kunnen legitieme clients belasten en denial-of-service bevorderen. [1]
Veelgestelde vragen.
Wat betekent Wachtwoordversterking met Argon2id?
Argon2id is een geheugenzware functie voor wachtwoordhashing en sleutelafleiding uit RFC 9106. De opzettelijk hoge kosten vertragen grootschalig raden. [1]
Wat garandeert Wachtwoordversterking met Argon2id niet?
Argon2id maakt een zwak of hergebruikt wachtwoord niet sterk en voorkomt phishing of malware niet. Te lage parameters verspillen het voordeel; buitensporige waarden kunnen legitieme clients belasten en denial-of-service bevorderen. [1]
Hoe plaatst SealTask Wachtwoordversterking met Argon2id?
SealTask gebruikt Argon2id als compatibiliteits-KSF voor OPAQUE en bij de migratie van oude v1-sleutelwrappers. Huidige clients ontgrendelen de versleutelde gegevenssleutel met de OPAQUE-exportsleutel en HKDF; deze mechanismen hebben verschillende taken. [2]
Primaire bronnen
Definities geven voorrang aan standaardisatieorganisaties, overheidsrichtlijnen en de first-party architectuur van SealTask. Links openen de volledige bron.
- 01 RFC 9106: Argon2 Memory-Hard Function Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.
- 02 SealTask security architecture Primaire of first-party bron voor de definitie, protocolvereisten, beveiligingsgrens of regelgevende context.