aboutsummaryrefslogtreecommitdiffstats
path: root/pwhash.go
diff options
context:
space:
mode:
authorRose Hogenson <rosehogenson@posteo.net>2025-10-24 15:18:39 -0700
committerRose Hogenson <rosehogenson@posteo.net>2025-10-24 15:18:39 -0700
commit466cbd5a1be7d274a45506add79c21e06ee53381 (patch)
tree2cd1049b0e063aa7d37da46721365117ef53614f /pwhash.go
parentedd01c62855ff5d1b0ef50a1d9350718cb033c84 (diff)
downloadsym-466cbd5a1be7d274a45506add79c21e06ee53381.tar.zst
Use argon2 for password hashing
Diffstat (limited to 'pwhash.go')
-rw-r--r--pwhash.go9
1 files changed, 4 insertions, 5 deletions
diff --git a/pwhash.go b/pwhash.go
index 31f1487..dabafa7 100644
--- a/pwhash.go
+++ b/pwhash.go
@@ -1,17 +1,16 @@
package main
import (
- "crypto/pbkdf2"
- "crypto/sha256"
"os"
+ "golang.org/x/crypto/argon2"
"golang.org/x/term"
)
-const defaultPBKDF2Iters = 35_000_000
+const defaultArgon2Memory = 64 * 1024
-func hashPassword(password string, salt []byte, iters int) ([]byte, error) {
- return pbkdf2.Key(sha256.New, password, salt, iters, 32)
+func hashPassword(password string, salt []byte, memory int) ([]byte, error) {
+ return argon2.IDKey([]byte(password), salt, 1, uint32(memory), 4, 32), nil
}
func termReadPassword() (string, error) {