Skip to content

fix: strengthen Argon2id parameters to OWASP recommendations - #99

Open
Inkcha wants to merge 1 commit into
profullstack:masterfrom
Inkcha:fix/argon2-owasp
Open

fix: strengthen Argon2id parameters to OWASP recommendations#99
Inkcha wants to merge 1 commit into
profullstack:masterfrom
Inkcha:fix/argon2-owasp

Conversation

@Inkcha

@Inkcha Inkcha commented Jul 27, 2026

Copy link
Copy Markdown

Description

Updated Argon2id parameters per OWASP guidelines:

  • memoryCost: 19456 -> 47104 (46 MiB)
  • timeCost: 2 -> 3

This increases brute-force resistance of stored password hashes at a modest CPU cost on login (~50ms slower).

Related

Fixes #94

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

MEDIUM: Argon2 password hash parameters below OWASP recommendations

1 participant