SHA-256. Zusammenfassende Funktion mit 256 Bit, die zur SHA-2-Familie gehört. Empfohlen für den allgemeinen Einsatz.
So funktioniert es
Eine Hash-Funktion wandelt beliebigen Text oder eine Datei in einen Fingerabdruck fester Länge um. Der Vorgang ist einseitig: Aus dem Hash lässt sich der Originalinhalt nicht rekonstruieren, und dieselben Daten ergeben immer dasselbe Ergebnis.
Wähle den Algorithmus, gib Text ein oder lade eine Datei hoch, und der Hash wird sofort in deinem Browser berechnet. Das Ergebnis kann in Hexadezimal oder Base64 angezeigt werden.
Einige Algorithmen akzeptieren einen Schlüssel (HMAC) oder leiten Schlüssel aus einem Passwort mit Salt und Iterationen ab (PBKDF2, Argon2id), gedacht zum sicheren Speichern von Passwörtern.
Beispiele
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 und SHA-1 dienen als schnelle Prüfsummen, sind aber nicht sicher: Verwende sie nicht in kryptografischen Kontexten.Anwendungsfälle
- Prüfen, dass eine heruntergeladene Datei nicht beschädigt oder verändert wurde, indem du ihren Hash mit dem vom Autor veröffentlichten vergleichst.
- Änderungen zwischen zwei Texten oder Dateien erkennen: Wenn sich der Hash unterscheidet, unterscheidet sich der Inhalt.
- Stabile Bezeichner aus einem Inhalt erzeugen, zum Beispiel für Caching oder Deduplizierung.
- Einen HMAC berechnen, um Nachrichten zu signieren und ihre Integrität mit einem gemeinsamen Schlüssel zu validieren.
Häufige Fragen
Kann ein Hash umgekehrt werden, um den Originaltext wiederherzustellen?
Nein. Hash-Funktionen sind von Natur aus einseitig. Es gibt Brute-Force-Angriffe oder vorberechnete Tabellen, die bekannte Eingaben durchprobieren; deshalb werden Passwörter mit Salt und Iterationen geschützt.
Welchen Algorithmus sollte ich verwenden?
Für allgemeine Integrität ist SHA-256 der empfohlene Standard. Für Passwörter verwende eine Schlüsselableitungsfunktion wie Argon2id oder PBKDF2 mit Salt. Vermeide MD5 und SHA-1 bei Sicherheitsanwendungen.
Warum gelten MD5 und SHA-1 als unsicher?
Für sie sind praktische Kollisionen bekannt: Es ist möglich, zwei verschiedene Eingaben mit demselben Hash zu erzeugen. Sie sind weiterhin als Prüfsummen nützlich, aber nicht für Signaturen oder Sicherheit.
Was ist der Unterschied zwischen einem Hash und einem HMAC?
Ein einfacher Hash hängt nur vom Inhalt ab; ein HMAC kombiniert den Inhalt mit einem geheimen Schlüssel, sodass nur, wer den Schlüssel kennt, das Ergebnis erzeugen oder validieren kann.
Werden mein Text oder meine Datei an einen Server gesendet?
Nein. Die gesamte Berechnung erfolgt lokal in deinem Browser; der Inhalt verlässt dein Gerät nie.
Was ist Salt und wofür ist es gut?
Es ist ein Zufallswert, der der Eingabe vor der Hash-Berechnung hinzugefügt wird. Er sorgt dafür, dass dasselbe Passwort unterschiedliche Hashes ergibt, und neutralisiert vorberechnete Tabellen.