2010年から · 毎月200万回以上のツール利用を支えています
2010年から
Chrome に追加

私のツールボックス

自動モード

保存したツールはまだありません。

プレミアムバージョンにアップグレード
関連ツール
次のステップ
bcryptハッシュ生成・検証ツールパスワードジェネレーター
同じシーン
SHA256 ハッシュジェネレーターパスワード強度テスター
その他のツール
Whirlpool ハッシュ生成器ランダムストリングジェネレーター
ホームページ > ハッシュとチェックサム
 

Argon2ハッシュジェネレーター

設定可能なパラメータを使用してArgon2パスワードハッシュを生成および検証します。Argon2i、Argon2d、およびArgon2idバリアントをサポートしています。

1日3回まで無料登録不要2026年1月更新
Argon2ハッシュジェネレーター今すぐ無料で試す ▼
クイックサンプル
複数のパスワードをまとめてハッシュ化(最大20件、1行に1件)
各パスワードには個別のランダムソルトが割り当てられ、下の設定が使われます。バッチ処理は64 MB、3回以下の反復で実行されます。

クイックプリセット:

Argon2ハッシュの仕組み
パスワード
+
ソルト
→
メモリハード
処理
→
安全なハッシュ

Argon2ハッシュジェネレーターを埋め込む

Argon2ハッシュジェネレーター

Argon2ハッシュジェネレーターへようこそ。これは、Argon2パスワードハッシュを生成および検証するための無料オンラインツールです。Argon2は2015年のパスワードハッシュコンペティションの優勝者です。OWASPはArgon2idについて、メモリ19 MiB以上、反復回数2回、並列度1(または同等のパラメータの組み合わせ)を推奨しています。NISTは適切なメモリハードまたは反復型のパスワードハッシュ方式を求めていますが、Argon2を特に推奨しているわけではありません。このツールは、完全に設定可能なパラメータを備えた3つすべてのArgon2バリアント(Argon2i、Argon2d、Argon2id)をサポートしています。

Argon2とは何ですか?なぜ推奨されるのですか?

Argon2は、ルクセンブルク大学のAlex Biryukov、Daniel Dinu、Dmitry Khovratovichによって設計された最新のパスワードハッシュアルゴリズムです。2015年のパスワードハッシュコンペティションで優勝し、現在では主要なセキュリティ機関によってパスワードハッシュに推奨されるアルゴリズムとなっています。

MD5、SHA-1、さらにはbcryptのような古いアルゴリズムとは異なり、Argon2は特に以下のように設計されています。

Argon2バリアントの説明

Argon2i(データ非依存)

Argon2iは、データに依存しないメモリ操作パターンを使用することで、サイドチャネル攻撃に耐えるように設計されています。これは、タイミング攻撃が懸念される共有システムやマルチテナントシステムでのパスワードハッシュに適しています。ただし、Argon2dと比較すると、GPU攻撃に対してはわずかに脆弱です。

Argon2d(データ依存)

Argon2dはデータに依存するメモリ操作を使用し、GPUによるクラッキング攻撃に対して最大の耐性を提供します。ただし、これによりタイミング解析などのサイドチャネル攻撃に対して脆弱になります。サイドチャネル攻撃が懸念されない環境でのみArgon2dを使用してください。

Argon2id(ハイブリッド - 推奨)

Argon2idは両方のバリアントの長所を組み合わせています。まずサイドチャネル攻撃に耐えるためにArgon2iパスから開始し、次に最大のGPU耐性を得るためにArgon2dに切り替えます。このハイブリッドアプローチはほとんどのアプリケーションで推奨されており、このツールのデフォルトの選択肢です。

機能 Argon2i Argon2d Argon2id
サイドチャネル耐性 強い 弱い 強い
GPU/ASIC耐性 良好 非常に優れている 非常に優れている
推奨用途 鍵の導出 暗号通貨 パスワードハッシュ
OWASPの推奨 はい 限定的 主要

Argon2パラメータの理解

メモリコスト(Memory Cost)

メモリコストは、ハッシュの計算に必要なRAMの量を決定します。メモリが多いほど、並列攻撃のコストが高くなります。OWASPはArgon2idについて、メモリ19 MiB以上、反復回数2回、並列度1(または同等のパラメータの組み合わせ)を推奨しています。高セキュリティのアプリケーションでは、128 MB以上を検討してください。

時間コスト(反復回数)

時間コストは、メモリ上での反復回数を制御します。反復回数が多いほどハッシュ化が遅くなり、セキュリティは向上しますが、ログインの遅延も増加します。Webアプリケーションでは通常、3という値が推奨されます。

並列性(Parallelism)

並列性は、ハッシュ化に使用されるスレッドの数を設定します。並列性が高いとマルチコアシステムでのハッシュ化を高速化できますが、攻撃対象領域も増加します。一般的に4という値が使用されます。

ハッシュ長(Hash Length)

出力されるハッシュのバイト長です。ほとんどのアプリケーションでは32バイト(256ビット)で十分であり、十分なセキュリティマージンを提供します。

ソルト(Salt)

ソルトは、ハッシュ化の前にパスワードに追加されるランダムなデータです。これにより、同一のパスワードが異なるハッシュを生成することを保証し、レインボーテーブル攻撃を防ぎます。常にパスワードごとに一意でランダムなソルトを使用してください。このツールは安全なソルトを自動生成することも、カスタムソルトを指定することもできます。

このArgon2ハッシュジェネレーターの使い方

  1. モードを選択する: 新しいハッシュを作成するには「ハッシュを生成」を、パスワードが既存のハッシュと一致するかどうかを確認するには「ハッシュを検証」を選択します。
  2. パスワードを入力する: ハッシュ化したいパスワードまたはテキストを入力フィールドに入力または貼り付けます。
  3. Argon2バリアントを選択する: セキュリティのニーズに基づいて、Argon2id(推奨)、Argon2i(サイドチャネル耐性)、またはArgon2d(GPU耐性)を選択します。
  4. パラメータを設定する: メモリコスト(64 MB推奨)、時間コスト(3回推奨)、並列性(4スレッド推奨)、ハッシュ長(32バイト推奨)を設定します。
  5. ハッシュを生成する: 「ハッシュを生成」ボタンをクリックしてArgon2ハッシュを作成します。アプリケーション用にエンコードされた出力または16進数出力をコピーします。

ユースケース別推奨パラメータ

標準的なWebアプリケーション
  • バリアント:Argon2id
  • メモリ:64 MB (65536 KB)
  • 反復回数:3
  • 並列性:4
  • ハッシュ長:32 バイト
高セキュリティアプリケーション
  • バリアント:Argon2id
  • メモリ:128 MB (131072 KB)
  • 反復回数:4
  • 並列性:4
  • ハッシュ長:32 バイト
パスワードマネージャー / 最大限のセキュリティ
  • バリアント:Argon2id
  • メモリ:256 MB (262144 KB)
  • 反復回数:5
  • 並列性:8
  • ハッシュ長:64 バイト

Argon2ハッシュを復号することはできますか?

いいえ。Argon2は一方向ハッシュ関数であり、ハッシュを元のパスワードに戻すことは計算上不可能です。これは設計上の仕様であり、ハッシュデータベースが侵害された場合でもパスワードを保護します。

パスワードを検証するには、同じパラメータとソルトで入力をハッシュ化し、その結果を保存されているハッシュと比較します。エンコードされたArgon2形式には必要なすべてのパラメータが含まれているため、検証は簡単に行えます。

よくある質問

Argon2とは何ですか?なぜ推奨されるのですか?

Argon2は、2015年のパスワードハッシュコンペティションで優勝した最新のパスワードハッシュアルゴリズムです。大量のメモリと計算を必要とすることで、GPUやASICによる攻撃に耐えられるように設計されています。OWASPはArgon2idについて、メモリ19 MiB以上、反復回数2回、並列度1(または同等のパラメータの組み合わせ)を推奨しています。NISTは適切なメモリハードまたは反復型のパスワードハッシュ方式を求めていますが、Argon2を特に推奨しているわけではありません。

Argon2i、Argon2d、Argon2idの違いは何ですか?

Argon2dはGPU攻撃に耐えるように最適化されており、高速ですがサイドチャネル攻撃に対して脆弱です。Argon2iはサイドチャネル攻撃に耐えるように設計されており、共有システムでのパスワードハッシュに適しています。Argon2idは両方の保護を提供するハイブリッドであり、ほとんどのアプリケーションで推奨される選択肢です。

Argon2にはどのようなパラメータを使用すべきですか?

ほとんどのWebアプリケーションでは、メモリコスト64 MB、3回の反復、4つのスレッドでArgon2idを使用してください。パスワードマネージャーのような高セキュリティのアプリケーションでは、128 MB以上のメモリコストと4回以上の反復を検討してください。目標は、サーバー上で約500msのハッシュ時間です。

Argon2ハッシュを復号することはできますか?

いいえ、Argon2は一方向ハッシュ関数です。ハッシュを元のパスワードに戻すことは計算上不可能です。パスワードを検証するには、同じパラメータで入力をハッシュ化し、その結果を保存されているハッシュと比較します。

ソルトとは何ですか?なぜ重要なのですか?

ソルトは、ハッシュ化の前にパスワードに追加されるランダムなデータです。これにより、同一のパスワードが異なるハッシュを生成することを保証し、レインボーテーブル攻撃を防ぎ、複数のパスワードを一度に解読することを困難にします。常にパスワードごとに一意でランダムなソルトを使用してください。

パスワードがArgon2ハッシュと一致するか確認するには?

「ハッシュを検証」機能を使い、確認したいパスワードと照合先のArgon2ハッシュを入力します。検証では、入力したパスワードが保存されたハッシュとその設定に一致するかを確認します。ハッシュを復号して元のパスワードを明らかにする機能ではありません。一致した場合、そのパスワードは保存されたハッシュに対応しています。保存したハッシュも、ほかの認証情報と同様に保護してください。

複数のパスワードのArgon2ハッシュを一度に生成できますか?

はい。フォームには最大20個のパスワードを1行に1つずつ入力でき、それぞれに個別のハッシュが生成されます。パスワードごとにランダムなソルトが使われるため、同じパスワードでもハッシュ文字列が異なる場合があります。フォームの説明によると、一括処理ではメモリ64 MB、反復回数3回以下で計算されます。後で正しいパスワードを検証できるよう、生成結果と該当するアカウントや記録を対応づけて保管してください。

同じパスワードなのに、Argon2ハッシュが2つとも異なるのはなぜですか?

Argon2では通常、ランダムなソルトを使うため、同じパスワードを2回ハッシュ化しても結果が異なることがあります。これは正常な動作で、保存された記録どうしで同じパスワードが使われていると攻撃者に見抜かれにくくする効果があります。パスワードの確認には、候補と保存済みハッシュを使って検証してください。2つのハッシュ文字列を直接比較しても、パスワードが一致するかどうかは確実に判断できません。検証に必要な情報が含まれているため、エンコード済みのハッシュ全体を保管してください。

参考文献

このコンテンツ、ページ、またはツールを引用する場合:

"Argon2ハッシュジェネレーター"(https://MiniWebtool.com/ja/argon2-ハッシュジェネレーター/)、MiniWebtool、https://MiniWebtool.com/

miniwebtool チーム作成。更新日:2026年1月12日

ハッシュとチェックサム:

人気・最新のツール:

MD5ハッシュジェネレーターSHA3-384 ハッシュジェネレーターSHA1ハッシュジェネレーターすべて見る →
ホームページ > ハッシュとチェックサム > Argon2ハッシュジェネレーター