Generator hashy

MD5, SHA-1, SHA-256, SHA-512 i CRC-32 dowolnego tekstu, obliczane w twojej przeglądarce.

Działa w całości w twojej przeglądarce. Nic nie jest wysyłane, logowane ani przechowywane.

Hash zamienia dowolną ilość tekstu w krótki odcisk o stałej długości. To samo wejście zawsze daje ten sam skrót, a zmiana jednego znaku w dowolnym miejscu zmienia cały wynik — dlatego hash przydaje się do sprawdzenia, czy dwie rzeczy są identyczne, bez porównywania ich obok siebie.

Jak to działa

Tekst jest najpierw kodowany w UTF-8, a potem hashowane są te bajty. Ma to znaczenie dla wszystkiego powyżej ASCII: é to dwa bajty, więc jego skrót nie jest skrótem jednobajtowego é w innym kodowaniu. Gdy dwa narzędzia nie zgadzają się co do napisu ze znakami diakrytycznymi, prawie zawsze różnią się właśnie tym, a nie algorytmem.

Wszystko jest liczone tutaj, na stronie. Pięć algorytmów napisano ręcznie, zamiast brać je z kryptograficznego API przeglądarki, z trzech powodów: to API nie jest dostępne przez nieszyfrowane HTTP, wprost odmawia liczenia MD5 i jest asynchroniczne, a reszta tych narzędzi nie jest.

Skróty są pokazywane szesnastkowo małymi literami, tak jak wypisują je narzędzia wiersza poleceń. Przełącznik wielkich liter jest po to, że niektóre systemy przechowują je odwrotnie, a porównywanie obu zapisów na oko to dobry sposób, żeby zobaczyć różnicę, której nie ma.

Przykłady

Przypadek Dane wejściowe Wynik
SHA-256 krótkiego ciągu znaków hello 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
MD5 tego samego ciągu hello 5d41402abc4b2a76b9719d911017c592
Jeden znak różnicy i nic się nie zgadza hellp d0763edaa9d9bd2a9516280e9044d885

Najczęściej zadawane pytania

Czy mogę odzyskać oryginalny tekst z hasha?

Nie, i żadne narzędzie tego nie potrafi. Hash to nie szyfrowanie: informacja przepadła, a skrót jednego znaku i skrót powieści mają tę samą długość. Witryny, które oferują „odszyfrowanie” hasha, wyszukują go w tabeli skrótów, które ktoś wcześniej obliczył dla popularnych haseł — to działa tylko dla danych, które były na tej liście.

Czy powinienem tym hashować hasła?

Nie. Hasła wymagają algorytmu zaprojektowanego tak, by był wolny — bcrypt, scrypt lub Argon2 — z losową solą dla każdego hasła, liczonego na twoim serwerze. Te pięć jest szybkich, a to dokładnie niewłaściwa cecha: karta graficzna sprawdzi miliardy kandydatów MD5 na sekundę. Nic z tego, co tu wpiszesz, nie opuszcza twojej przeglądarki, ale wynik i tak byłby czymś, czego nie należy przechowywać.

Co znaczy „złamany” w przypadku MD5 i SHA-1?

Że ktoś może celowo skonstruować dwa różne wejścia o tym samym skrócie, co wykazano dla obu. Żaden z nich nie może więc dowieść, że plik jest tym, który ci obiecano, jeśli ktoś miałby powód, by go podmienić. Oba wciąż świetnie nadają się do tego, do czego najczęściej się ich używa: wykrycia, że pobrany plik dotarł uszkodzony albo że dwa pliki są kopiami.

Dlaczego mój skrót nie zgadza się z wynikiem innego narzędzia?

Prawie zawsze przez końcowy znak nowego wiersza albo inne kodowanie znaków. Hash pliku kończącego się znakiem nowego wiersza to nie to samo co hash tekstu bez niego, a liczy się każdy bajt. To narzędzie hashuje dokładnie znaki z pola, zakodowane w UTF-8, i nic więcej.

Warto wiedzieć

  • Wszystko dzieje się w twojej przeglądarce. To, co wklejasz, nie jest przesyłane, logowane ani zapisywane.

Źródła

Wszystkie narzędzia z kategorii Kod