Generator hashy
MD5, SHA-1, SHA-256, SHA-512 i CRC-32 dowolnego tekstu, obliczane w twojej przeglądarce.
Działa w całości w twojej przeglądarce. Nic nie jest wysyłane, logowane ani przechowywane.
Hash zamienia dowolną ilość tekstu w krótki odcisk o stałej długości. To samo wejście zawsze daje ten sam skrót, a zmiana jednego znaku w dowolnym miejscu zmienia cały wynik — dlatego hash przydaje się do sprawdzenia, czy dwie rzeczy są identyczne, bez porównywania ich obok siebie.
Jak to działa
Tekst jest najpierw kodowany w UTF-8, a potem hashowane są te bajty. Ma to znaczenie dla wszystkiego powyżej ASCII: é to dwa bajty, więc jego skrót nie jest skrótem jednobajtowego é w innym kodowaniu. Gdy dwa narzędzia nie zgadzają się co do napisu ze znakami diakrytycznymi, prawie zawsze różnią się właśnie tym, a nie algorytmem.
Wszystko jest liczone tutaj, na stronie. Pięć algorytmów napisano ręcznie, zamiast brać je z kryptograficznego API przeglądarki, z trzech powodów: to API nie jest dostępne przez nieszyfrowane HTTP, wprost odmawia liczenia MD5 i jest asynchroniczne, a reszta tych narzędzi nie jest.
Skróty są pokazywane szesnastkowo małymi literami, tak jak wypisują je narzędzia wiersza poleceń. Przełącznik wielkich liter jest po to, że niektóre systemy przechowują je odwrotnie, a porównywanie obu zapisów na oko to dobry sposób, żeby zobaczyć różnicę, której nie ma.
Przykłady
| Przypadek | Dane wejściowe | Wynik |
|---|---|---|
| SHA-256 krótkiego ciągu znaków | hello | 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824 |
| MD5 tego samego ciągu | hello | 5d41402abc4b2a76b9719d911017c592 |
| Jeden znak różnicy i nic się nie zgadza | hellp | d0763edaa9d9bd2a9516280e9044d885 |
Najczęściej zadawane pytania
Czy mogę odzyskać oryginalny tekst z hasha?
Nie, i żadne narzędzie tego nie potrafi. Hash to nie szyfrowanie: informacja przepadła, a skrót jednego znaku i skrót powieści mają tę samą długość. Witryny, które oferują „odszyfrowanie” hasha, wyszukują go w tabeli skrótów, które ktoś wcześniej obliczył dla popularnych haseł — to działa tylko dla danych, które były na tej liście.
Czy powinienem tym hashować hasła?
Nie. Hasła wymagają algorytmu zaprojektowanego tak, by był wolny — bcrypt, scrypt lub Argon2 — z losową solą dla każdego hasła, liczonego na twoim serwerze. Te pięć jest szybkich, a to dokładnie niewłaściwa cecha: karta graficzna sprawdzi miliardy kandydatów MD5 na sekundę. Nic z tego, co tu wpiszesz, nie opuszcza twojej przeglądarki, ale wynik i tak byłby czymś, czego nie należy przechowywać.
Co znaczy „złamany” w przypadku MD5 i SHA-1?
Że ktoś może celowo skonstruować dwa różne wejścia o tym samym skrócie, co wykazano dla obu. Żaden z nich nie może więc dowieść, że plik jest tym, który ci obiecano, jeśli ktoś miałby powód, by go podmienić. Oba wciąż świetnie nadają się do tego, do czego najczęściej się ich używa: wykrycia, że pobrany plik dotarł uszkodzony albo że dwa pliki są kopiami.
Dlaczego mój skrót nie zgadza się z wynikiem innego narzędzia?
Prawie zawsze przez końcowy znak nowego wiersza albo inne kodowanie znaków. Hash pliku kończącego się znakiem nowego wiersza to nie to samo co hash tekstu bez niego, a liczy się każdy bajt. To narzędzie hashuje dokładnie znaki z pola, zakodowane w UTF-8, i nic więcej.
Warto wiedzieć
- Wszystko dzieje się w twojej przeglądarce. To, co wklejasz, nie jest przesyłane, logowane ani zapisywane.
Źródła
Wszystkie narzędzia z kategorii Kod