TanodTools
IT

Generatore di hash

Calcola gli hash MD5, SHA-1, SHA-256, SHA-384 e SHA-512 di un testo o di un file e verifica un download con il checksum pubblicato.

Funziona interamente nel tuo browser

Hash
Output

Testo fino a circa 5 MB. File fino a 200 MB, letti in memoria su questo dispositivo.

Come generare un hash

  1. Scrivi o incolla un testo, oppure passa a File e scegli un file. Tutti e cinque gli hash vengono calcolati subito.
  2. Scegli per l'output esadecimale minuscolo, esadecimale maiuscolo o Base64.
  3. Per verificare un download, incolla il checksum pubblicato in Confronta: l'algoritmo corrispondente viene evidenziato. Copia un hash, oppure scaricali tutti in un file .txt.

A che cosa serve un hash

Un hash crittografico trasforma qualsiasi input, da una sola lettera a un file enorme, in una breve impronta di lunghezza fissa. Lo stesso input dà sempre la stessa impronta, e cambiare anche un solo bit ne dà una completamente diversa. Per questo gli hash servono a controllare che un file sia arrivato invariato, a individuare file duplicati e come mattoni di firme digitali e sistemi di controllo di versione.

Per verificare un download, trova il checksum che chi lo pubblica indica accanto al file (spesso SHA-256), rilascia qui il file e incolla il checksum in Confronta. Se coincide, il file è identico byte per byte a quello di cui l'editore ha calcolato l'hash. La corrispondenza dimostra che il file è quello previsto solo se ti fidi della pagina da cui proviene il checksum.

Gli hash SHA-1 e SHA-2 (SHA-256, SHA-384, SHA-512) sono calcolati dalle funzioni Web Crypto del tuo browser. I browser non offrono MD5, quindi questa pagina include un proprio codice MD5, che legge i file a blocchi e mostra l'avanzamento per quelli grandi. MD5 e SHA-1 sono mantenuti solo per compatibilità con checksum più vecchi.

Suggerimenti

Domande frequenti

Il mio testo o file viene caricato?

No. Gli hash vengono calcolati nel tuo browser: gli hash SHA con le sue funzioni Web Crypto integrate e l'MD5 con il codice di questa pagina. Nulla viene inviato né conservato, e chiudendo la scheda tutto viene cancellato.

MD5 o SHA-1 sono sicuri da usare?

Non per la sicurezza. Entrambi sono violati: si possono creare apposta due input diversi con lo stesso hash MD5 o SHA-1. Vanno ancora bene per scoprire corruzioni accidentali, per esempio per verificare che un download sia arrivato integro. Per tutto ciò in cui qualcuno potrebbe manomettere i dati, o per le firme, usa SHA-256 o più forte.

Posso usarlo per fare l'hash delle password?

Puoi vedere l'hash di una password, ma un hash semplice è il modo sbagliato di conservare le password: hash veloci come questi si possono indovinare miliardi di volte al secondo. Per conservare le password serve un algoritmo lento e con salt come Argon2, scrypt o bcrypt, eseguito dal tuo server.

Fare l'hash è lo stesso che cifrare?

No. La cifratura si può invertire con la chiave. Un hash è un'impronta di lunghezza fissa che non può essere riportata all'input; l'unico modo per trovare un input è tentare e confrontare. Lo stesso input dà sempre lo stesso hash, e cambiare un solo carattere ne produce uno completamente diverso.

Perché il mio hash non coincide con quello della riga di comando?

Controlla se c'è un a capo finale: echo "text" | sha256sum calcola l'hash del testo più un a capo, mentre questa casella calcola esattamente ciò che hai scritto. Il testo viene sottoposto a hash come UTF-8 e le interruzioni di riga nella casella sono singoli caratteri LF, quindi un testo copiato da un file Windows (CRLF) può differire. Per una corrispondenza esatta, calcola l'hash del file stesso in modalità File.

Che cosa significano esadecimale e Base64 qui?

Sono due modi di scrivere gli stessi byte dell'hash. L'esadecimale usa due caratteri per byte (uno SHA-256 è di 64 caratteri esadecimali); Base64 è più breve (44 caratteri) e si usa in posti come gli attributi Subresource Integrity. La casella Confronta accetta entrambi.