Generatore di hash

MD5, SHA-1, SHA-256, SHA-512 e CRC-32 di qualsiasi testo, calcolati nel tuo browser.

Gira interamente nel tuo browser. Non viene caricato, registrato o salvato niente.

Un hash trasforma qualsiasi quantità di testo in un'impronta corta di lunghezza fissa. La stessa entrata dà sempre lo stesso digest, e cambiare un carattere in qualsiasi punto cambia tutto, il che lo rende utile per capire se due cose sono identiche senza confrontarle una accanto all'altra.

Come funziona

Il testo viene prima codificato in UTF-8, poi l'hash si calcola su quei byte. Conta per tutto quello che sta sopra ASCII: é sono due byte, quindi il suo digest non è il digest di una é da un byte in un'altra codifica. Quando due strumenti non vanno d'accordo su una stringa accentata, quasi sempre discordano su questo e non sull'algoritmo.

Tutto viene calcolato qui, nella pagina. I cinque algoritmi sono scritti a mano invece di essere presi dall'API crittografica del browser per tre motivi: quell'API non è disponibile su HTTP in chiaro, si rifiuta del tutto di fare MD5, ed è asincrona mentre il resto di questi strumenti non lo è.

I digest sono mostrati in esadecimale minuscolo, che è quello che stampano gli strumenti da riga di comando. L'interruttore per le maiuscole c'è perché alcuni sistemi li conservano al contrario e confrontarli a occhio è un buon modo per vedere una differenza che non esiste.

Esempi

Caso Dati inseriti Risultato
SHA-256 di una stringa corta hello 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
MD5 della stessa stringa hello 5d41402abc4b2a76b9719d911017c592
Un carattere diverso, e non sopravvive niente hellp d0763edaa9d9bd2a9516280e9044d885

Domande frequenti

Posso recuperare il testo originale da un hash?

No, e nessuno strumento può. Un hash non è cifratura: l'informazione è sparita, e il digest di un carattere e quello di un romanzo hanno la stessa lunghezza. I siti che si offrono di «decifrare» un hash lo stanno cercando in una tabella di digest che qualcuno ha già calcolato a partire da password comuni, cosa che funziona solo per entrate che fossero in quell'elenco.

Devo calcolare l'hash di una password con questo?

No. Le password hanno bisogno di un algoritmo progettato per essere lento — bcrypt, scrypt o Argon2 — con un sale casuale per ciascuna, calcolato sul tuo server. Questi cinque sono veloci, che è esattamente la proprietà sbagliata: una scheda grafica proverà miliardi di candidati MD5 al secondo. Niente di quello che scrivi qui lascia il tuo browser, ma il risultato resterebbe la cosa sbagliata da conservare.

Cosa significa «rotto» per MD5 e SHA-1?

Che qualcuno può costruire di proposito due entrate diverse con lo stesso digest, cosa dimostrata per entrambi. Quindi nessuno dei due può provare che un file sia quello che ti era stato promesso, se qualcuno avesse motivo di sostituirlo. Entrambi restano perfettamente validi per quello per cui si usano soprattutto: accorgersi che un download è arrivato rovinato, o che due file sono copie.

Perché il mio digest è diverso da quello di un altro strumento?

Quasi sempre per un a capo finale o per una codifica di caratteri diversa. Calcolare l'hash di un file che finisce con un a capo non è lo stesso che calcolarlo del testo senza, e conta ogni byte. Questo strumento calcola l'hash esattamente dei caratteri nella casella, codificati in UTF-8, e di nient'altro.

Da sapere

  • Tutto avviene nel tuo browser. Quello che incolli non viene caricato, registrato o salvato.

Fonti

Tutti gli strumenti di Codice