Hash-Generator
MD5, SHA-1, SHA-256, SHA-512 und CRC-32 beliebigen Textes, in Ihrem Browser berechnet.
Läuft vollständig in Ihrem Browser. Nichts wird hochgeladen, protokolliert oder gespeichert.
Ein Hash verwandelt beliebig viel Text in einen kurzen Fingerabdruck fester Länge. Dieselbe Eingabe gibt immer denselben Hashwert, und ein Zeichen irgendwo zu ändern ändert das Ganze — und das macht ihn nützlich, um festzustellen, ob zwei Dinge gleich sind, ohne sie nebeneinanderzulegen.
Wie es funktioniert
Der Text wird zuerst als UTF-8 kodiert und dann über diese Bytes gehasht. Das zählt für alles über ASCII: é sind zwei Bytes, sein Hashwert ist also nicht der eines einbytigen é in irgendeiner anderen Kodierung. Zwei Tools, die sich über eine akzentuierte Zeichenkette uneins sind, sind sich fast immer darüber uneins und nicht über den Algorithmus.
Alles wird hier berechnet, in der Seite. Die fünf Algorithmen sind ausgeschrieben, statt aus der Crypto-API des Browsers genommen zu werden, aus drei Gründen: Diese API ist über einfaches HTTP nicht verfügbar, sie weigert sich, MD5 überhaupt zu rechnen, und sie ist asynchron, wo der Rest dieser Tools es nicht ist.
Hashwerte erscheinen in hexadezimalen Kleinbuchstaben, und so drucken es Kommandozeilenwerkzeuge. Den Schalter für Großbuchstaben gibt es, weil manche Systeme sie andersherum speichern und ein Vergleich über beide hinweg mit bloßem Auge ein guter Weg ist, einen Unterschied zu sehen, der nicht da ist.
Beispiele
| Fall | Eingabe | Ergebnis |
|---|---|---|
| SHA-256 einer kurzen Zeichenkette | hello | 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824 |
| MD5 derselben Zeichenkette | hello | 5d41402abc4b2a76b9719d911017c592 |
| Ein Zeichen anders, und nichts bleibt übrig | hellp | d0763edaa9d9bd2a9516280e9044d885 |
Häufige Fragen
Kann ich aus einem Hash den ursprünglichen Text zurückbekommen?
Nein, und kein Tool kann das. Ein Hash ist keine Verschlüsselung: Die Information ist weg, und der Hashwert eines Zeichens und der eines Romans sind gleich lang. Seiten, die anbieten, einen Hash zu „entschlüsseln“, schlagen ihn in einer Tabelle von Hashwerten nach, die jemand schon aus gängigen Passwörtern berechnet hat — und das funktioniert nur für Eingaben, die auf dieser Liste standen.
Soll ich damit ein Passwort hashen?
Nein. Passwörter brauchen einen Algorithmus, der darauf ausgelegt ist, langsam zu sein — bcrypt, scrypt oder Argon2 —, mit einem eigenen Zufallssalz für jedes, auf Ihrem Server berechnet. Diese fünf sind schnell, und das ist genau die falsche Eigenschaft: Eine Grafikkarte probiert Milliarden MD5-Kandidaten pro Sekunde. Nichts, was Sie hier tippen, verlässt Ihren Browser, aber das Ergebnis wäre trotzdem das Falsche zum Speichern.
Was heißt „gebrochen“ bei MD5 und SHA-1?
Dass sich zwei verschiedene Eingaben mit demselben Hashwert absichtlich konstruieren lassen, und das ist für beide vorgeführt worden. Keiner von beiden kann also beweisen, dass eine Datei die ist, die Ihnen versprochen wurde, wenn jemand einen Grund hatte, sie auszutauschen. Für das, wofür sie meist benutzt werden, taugen beide weiterhin bestens: zu bemerken, dass ein Download beschädigt ankam oder dass zwei Dateien Kopien sind.
Warum weicht mein Hashwert von dem eines anderen Tools ab?
Fast immer wegen eines Zeilenumbruchs am Ende oder einer anderen Zeichenkodierung. Eine Datei zu hashen, die auf einen Zeilenumbruch endet, ist nicht dasselbe, wie den Text ohne ihn zu hashen, und jedes Byte zählt. Dieses Tool hasht genau die Zeichen im Feld, als UTF-8 kodiert, und nichts sonst.
Gut zu wissen
- Alles geschieht in Ihrem Browser. Was Sie einfügen, wird nicht hochgeladen, nicht protokolliert und nicht gespeichert.