Ganador de la Password Hashing Competition 2015
Argon2id es un algoritmo de derivación de claves (KDF - Key Derivation Function) que ganó la Password Hashing Competition en 2015. Fue diseñado específicamente para ser resistente a ataques modernos de fuerza bruta utilizando GPUs, ASICs y hardware especializado.
A diferencia de algoritmos antiguos como bcrypt, scrypt, PBKDF2 o SHA-256, Argon2id fue diseñado desde cero con las amenazas modernas en mente:
| Algoritmo | Año | Resistencia GPU | Resistencia ASIC | Ajustable |
|---|---|---|---|---|
| Argon2id | 2015 | ✓ Excelente | ✓ Excelente | ✓ Sí |
| bcrypt | 1999 | ~ Media | ✗ Baja | ~ Limitado |
| scrypt | 2009 | ✓ Buena | ~ Media | ✓ Sí |
| PBKDF2 | 2000 | ✗ Baja | ✗ Baja | ~ Limitado |
| SHA-256 | 2001 | ✗ Muy Baja | ✗ Muy Baja | ✗ No |
Cuando creas una contraseña en Vault, Argon2id transforma esa contraseña en una clave de cifrado de 256 bits mediante el siguiente proceso:
Con Argon2id y una contraseña fuerte de 16+ caracteres, el tiempo estimado para romper el cifrado mediante fuerza bruta es:
Esto hace que tus datos estén protegidos incluso contra adversarios con recursos ilimitados.
Argon2 es recomendado por:
Argon2id es el algoritmo que confían los expertos en seguridad del mundo.
Encriptar con Argon2id