Generator hash

MD5, SHA-1, SHA-256, SHA-512, dan CRC-32 dari teks apa pun, dihitung di browser Anda.

Berjalan sepenuhnya di browser Anda. Tidak ada yang diunggah, dicatat, atau disimpan.

Hash mengubah teks sepanjang apa pun menjadi sidik jari pendek dengan panjang tetap. Input yang sama selalu menghasilkan digest yang sama, dan mengubah satu karakter di mana pun mengubah seluruh hasilnya, sehingga hash berguna untuk mengetahui apakah dua hal identik tanpa membandingkannya berdampingan.

Cara kerja

Teks dienkode terlebih dahulu sebagai UTF-8, lalu hash dihitung atas byte-byte tersebut. Itu penting untuk semua karakter di atas ASCII: é adalah dua byte, jadi digest-nya bukan digest é satu byte dalam encoding lain. Jika dua alat tidak sepakat soal string beraksen, hampir selalu perbedaannya di sini, bukan di algoritma.

Semuanya dihitung di sini, di halaman ini. Kelima algoritma ditulis sendiri alih-alih diambil dari API kriptografi browser karena tiga alasan: API itu tidak tersedia lewat HTTP tanpa enkripsi, menolak mentah-mentah menghitung MD5, dan bersifat asinkron sementara alat-alat lain di sini tidak.

Digest ditampilkan dalam heksadesimal huruf kecil, seperti yang dicetak alat baris perintah. Sakelar huruf besar ada karena beberapa sistem menyimpannya sebaliknya, dan membandingkan keduanya dengan mata adalah cara ampuh untuk melihat perbedaan yang sebenarnya tidak ada.

Contoh

Kasus Masukan Hasil
SHA-256 dari string pendek hello 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
MD5 dari string yang sama hello 5d41402abc4b2a76b9719d911017c592
Satu karakter berbeda, dan tidak ada yang tersisa hellp d0763edaa9d9bd2a9516280e9044d885

Pertanyaan umum

Bisakah saya mendapatkan kembali teks asli dari sebuah hash?

Tidak, dan tidak ada alat yang bisa. Hash bukan enkripsi: informasinya sudah hilang, dan digest satu karakter sama panjangnya dengan digest sebuah novel. Situs yang menawarkan untuk “mendekripsi” hash sebenarnya mencarinya di tabel digest yang sudah dihitung seseorang dari kata sandi umum, dan itu hanya berhasil untuk input yang ada dalam daftar tersebut.

Haruskah saya meng-hash kata sandi dengan ini?

Tidak. Kata sandi memerlukan algoritma yang dirancang untuk lambat — bcrypt, scrypt, atau Argon2 — dengan salt acak untuk masing-masing, dihitung di server Anda. Kelima algoritma ini cepat, dan justru itulah sifat yang salah: satu kartu grafis bisa mencoba miliaran kandidat MD5 per detik. Tidak ada yang Anda ketik di sini yang keluar dari browser Anda, tetapi hasilnya tetap bukan sesuatu yang layak disimpan.

Apa arti “rusak” pada MD5 dan SHA-1?

Artinya seseorang bisa dengan sengaja membuat dua input berbeda dengan digest yang sama, dan itu sudah dibuktikan untuk keduanya. Jadi keduanya tidak bisa membuktikan bahwa sebuah file adalah file yang dijanjikan kepada Anda, jika ada pihak yang punya alasan untuk menukarnya. Keduanya tetap layak untuk kegunaan utamanya: mendeteksi unduhan yang rusak, atau bahwa dua file adalah salinan.

Mengapa digest saya tidak cocok dengan alat lain?

Hampir selalu karena baris baru di akhir atau encoding karakter yang berbeda. Meng-hash file yang diakhiri baris baru tidak sama dengan meng-hash teks tanpa baris baru itu, dan setiap byte dihitung. Alat ini meng-hash persis karakter di dalam kotak, dienkode sebagai UTF-8, dan tidak lebih.

Perlu diketahui

  • Semuanya terjadi di browser Anda. Apa yang Anda tempelkan tidak diunggah, tidak dicatat, dan tidak disimpan.

Sumber

Semua alat Kode