TanodTools
PL

Generator hashy

Oblicz hashe MD5, SHA-1, SHA-256, SHA-384 i SHA-512 tekstu lub pliku i sprawdź pobrany plik z opublikowaną sumą kontrolną.

Działa w całości w Twojej przeglądarce

Hash
Wyjście

Tekst do ok. 5 MB. Pliki do 200 MB, wczytywane do pamięci na tym urządzeniu.

Jak wygenerować hash

  1. Wpisz lub wklej tekst albo przełącz na Plik i wybierz plik. Wszystkie pięć hashy jest obliczanych od razu.
  2. Wybierz wyjście: hex małymi literami, hex wielkimi literami lub Base64.
  3. Aby zweryfikować pobrany plik, wklej opublikowaną sumę kontrolną w polu Porównaj; pasujący algorytm zostanie wyróżniony. Skopiuj hash albo pobierz wszystkie jako plik .txt.

Do czego służy hash

Kryptograficzna funkcja skrótu zamienia dowolne dane wejściowe, od jednej litery po duży plik, w krótki odcisk o stałej długości. Te same dane zawsze dają ten sam odcisk, a zmiana choćby jednego bitu daje zupełnie inny. Dzięki temu hashe przydają się do sprawdzania, czy plik dotarł bez zmian, do wykrywania duplikatów plików oraz jako element podpisów i systemów kontroli wersji.

Aby sprawdzić pobrany plik, znajdź sumę kontrolną podaną przez wydawcę obok pliku (często SHA-256), upuść plik tutaj i wklej sumę w polu Porównaj. Jeśli się zgadza, plik jest bajt w bajt taki, jaki wydawca zahashował. Zgodność dowodzi, że to właściwy plik, tylko jeśli ufasz stronie, z której pochodzi suma kontrolna.

Hashe SHA-1 i SHA-2 (SHA-256, SHA-384, SHA-512) są obliczane przez funkcje Web Crypto Twojej przeglądarki. Przeglądarki nie oferują MD5, dlatego ta strona zawiera własny kod MD5, który czyta pliki we fragmentach i pokazuje postęp przy dużych plikach. MD5 i SHA-1 pozostawiono wyłącznie ze względu na zgodność ze starszymi sumami kontrolnymi.

Wskazówki

  • Potrzebujesz zawartości pliku jako tekstu, a nie odcisku? Użyj narzędzia Koduj i dekoduj Base64.
  • Aby utworzyć silny losowy sekret zamiast go hashować, użyj narzędzia Generator haseł.
  • Porównywanie dwóch tekstów wiersz po wierszu jest łatwiejsze w narzędziu Porównaj teksty niż przy dwóch hashach.

Najczęstsze pytania

Czy mój tekst lub plik jest przesyłany?

Nie. Hashe są obliczane w Twojej przeglądarce: SHA za pomocą wbudowanych funkcji Web Crypto, a MD5 za pomocą kodu na tej stronie. Nic nie jest wysyłane ani zapisywane, a zamknięcie karty to wszystko usuwa.

Czy MD5 i SHA-1 są bezpieczne?

Nie, jeśli chodzi o bezpieczeństwo. Oba algorytmy zostały złamane: można celowo stworzyć dwa różne dane wejściowe o tym samym hashu MD5 lub SHA-1. Nadal nadają się do wykrywania przypadkowego uszkodzenia danych, na przykład do sprawdzenia, czy pobrany plik dotarł w całości. Wszędzie tam, gdzie ktoś mógłby zmanipulować dane, oraz przy podpisach używaj SHA-256 lub silniejszego.

Czy można tym hashować hasła?

Można zobaczyć hash hasła, ale zwykły hash to zły sposób przechowywania haseł: tak szybkie hashe da się zgadywać miliardy razy na sekundę. Do przechowywania haseł potrzebny jest wolny algorytm z solą, taki jak Argon2, scrypt lub bcrypt, uruchamiany przez Twój serwer.

Czy hashowanie to to samo co szyfrowanie?

Nie. Szyfrowanie można odwrócić za pomocą klucza. Hash to odcisk o stałej długości, którego nie da się zamienić z powrotem na dane wejściowe; jedyny sposób to zgadywanie i porównywanie. Te same dane zawsze dają ten sam hash, a zmiana jednego znaku daje zupełnie inny.

Dlaczego mój hash różni się od tego z wiersza poleceń?

Sprawdź, czy nie ma końcowego znaku nowej linii: echo "text" | sha256sum hashuje tekst wraz z nową linią, a to pole hashuje dokładnie to, co wpisano. Tekst jest hashowany jako UTF-8, a podziały wierszy w polu to pojedyncze znaki LF, więc tekst skopiowany z pliku z Windows (CRLF) może dać inny wynik. Aby uzyskać dokładną zgodność, zahashuj sam plik w trybie Plik.

Co oznaczają tu hex i Base64?

To dwa sposoby zapisu tych samych bajtów hashu. Hex używa dwóch znaków na bajt (SHA-256 to 64 znaki hex); Base64 jest krótszy (44 znaki) i jest używany m.in. w atrybutach Subresource Integrity. Pole Porównaj przyjmuje oba formaty.