Generator hashy
Oblicz hashe MD5, SHA-1, SHA-256, SHA-384 i SHA-512 tekstu lub pliku i sprawdź pobrany plik z opublikowaną sumą kontrolną.
Działa w całości w Twojej przeglądarce
Upuść plik, aby go zahashować
Dowolny typ, do 200 MB. Plik jest odczytywany na tym urządzeniu i nie jest przesyłany.
Tekst do ok. 5 MB. Pliki do 200 MB, wczytywane do pamięci na tym urządzeniu.
Jak wygenerować hash
- Wpisz lub wklej tekst albo przełącz na Plik i wybierz plik. Wszystkie pięć hashy jest obliczanych od razu.
- Wybierz wyjście: hex małymi literami, hex wielkimi literami lub Base64.
- Aby zweryfikować pobrany plik, wklej opublikowaną sumę kontrolną w polu Porównaj; pasujący algorytm zostanie wyróżniony. Skopiuj hash albo pobierz wszystkie jako plik .txt.
Do czego służy hash
Kryptograficzna funkcja skrótu zamienia dowolne dane wejściowe, od jednej litery po duży plik, w krótki odcisk o stałej długości. Te same dane zawsze dają ten sam odcisk, a zmiana choćby jednego bitu daje zupełnie inny. Dzięki temu hashe przydają się do sprawdzania, czy plik dotarł bez zmian, do wykrywania duplikatów plików oraz jako element podpisów i systemów kontroli wersji.
Aby sprawdzić pobrany plik, znajdź sumę kontrolną podaną przez wydawcę obok pliku (często SHA-256), upuść plik tutaj i wklej sumę w polu Porównaj. Jeśli się zgadza, plik jest bajt w bajt taki, jaki wydawca zahashował. Zgodność dowodzi, że to właściwy plik, tylko jeśli ufasz stronie, z której pochodzi suma kontrolna.
Hashe SHA-1 i SHA-2 (SHA-256, SHA-384, SHA-512) są obliczane przez funkcje Web Crypto Twojej przeglądarki. Przeglądarki nie oferują MD5, dlatego ta strona zawiera własny kod MD5, który czyta pliki we fragmentach i pokazuje postęp przy dużych plikach. MD5 i SHA-1 pozostawiono wyłącznie ze względu na zgodność ze starszymi sumami kontrolnymi.
Wskazówki
- Potrzebujesz zawartości pliku jako tekstu, a nie odcisku? Użyj narzędzia Koduj i dekoduj Base64.
- Aby utworzyć silny losowy sekret zamiast go hashować, użyj narzędzia Generator haseł.
- Porównywanie dwóch tekstów wiersz po wierszu jest łatwiejsze w narzędziu Porównaj teksty niż przy dwóch hashach.
Najczęstsze pytania
Czy mój tekst lub plik jest przesyłany?
Nie. Hashe są obliczane w Twojej przeglądarce: SHA za pomocą wbudowanych funkcji Web Crypto, a MD5 za pomocą kodu na tej stronie. Nic nie jest wysyłane ani zapisywane, a zamknięcie karty to wszystko usuwa.
Czy MD5 i SHA-1 są bezpieczne?
Nie, jeśli chodzi o bezpieczeństwo. Oba algorytmy zostały złamane: można celowo stworzyć dwa różne dane wejściowe o tym samym hashu MD5 lub SHA-1. Nadal nadają się do wykrywania przypadkowego uszkodzenia danych, na przykład do sprawdzenia, czy pobrany plik dotarł w całości. Wszędzie tam, gdzie ktoś mógłby zmanipulować dane, oraz przy podpisach używaj SHA-256 lub silniejszego.
Czy można tym hashować hasła?
Można zobaczyć hash hasła, ale zwykły hash to zły sposób przechowywania haseł: tak szybkie hashe da się zgadywać miliardy razy na sekundę. Do przechowywania haseł potrzebny jest wolny algorytm z solą, taki jak Argon2, scrypt lub bcrypt, uruchamiany przez Twój serwer.
Czy hashowanie to to samo co szyfrowanie?
Nie. Szyfrowanie można odwrócić za pomocą klucza. Hash to odcisk o stałej długości, którego nie da się zamienić z powrotem na dane wejściowe; jedyny sposób to zgadywanie i porównywanie. Te same dane zawsze dają ten sam hash, a zmiana jednego znaku daje zupełnie inny.
Dlaczego mój hash różni się od tego z wiersza poleceń?
Sprawdź, czy nie ma końcowego znaku nowej linii: echo "text" | sha256sum hashuje tekst wraz z nową linią, a to pole hashuje dokładnie to, co wpisano. Tekst jest hashowany jako UTF-8, a podziały wierszy w polu to pojedyncze znaki LF, więc tekst skopiowany z pliku z Windows (CRLF) może dać inny wynik. Aby uzyskać dokładną zgodność, zahashuj sam plik w trybie Plik.
Co oznaczają tu hex i Base64?
To dwa sposoby zapisu tych samych bajtów hashu. Hex używa dwóch znaków na bajt (SHA-256 to 64 znaki hex); Base64 jest krótszy (44 znaki) i jest używany m.in. w atrybutach Subresource Integrity. Pole Porównaj przyjmuje oba formaty.