SHA-256. 256-bitowa funkcja sumowania należąca do rodziny SHA-2. Polecane do ogólnego użytku.
Jak to działa
Funkcja skrótu zamienia dowolny tekst lub plik na odcisk o stałej długości. Proces jest jednokierunkowy: z skrótu nie da się odtworzyć oryginalnej treści, a te same dane zawsze dają ten sam wynik.
Wybierz algorytm, wprowadź tekst lub prześlij plik, a skrót zostanie obliczony natychmiast w przeglądarce. Wynik można pokazać w formacie szesnastkowym lub Base64.
Niektóre algorytmy przyjmują klucz (HMAC) lub wyprowadzają klucze z hasła z solą i iteracjami (PBKDF2, Argon2id), przeznaczone do bezpiecznego przechowywania haseł.
Przykłady
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 i SHA-1 służą jako szybkie sumy kontrolne, ale nie są bezpieczne: nie używaj ich w kontekstach kryptograficznych.Przypadki użycia
- Sprawdzić, że pobrany plik nie został uszkodzony ani zmieniony, porównując jego skrót z opublikowanym przez autora.
- Wykryć zmiany między dwoma tekstami lub plikami: jeśli skrót się różni, treść się różni.
- Generować stabilne identyfikatory na podstawie treści, na przykład do buforowania lub deduplikacji.
- Obliczyć HMAC, aby podpisywać wiadomości i weryfikować ich integralność za pomocą wspólnego klucza.
Najczęstsze pytania
Czy skrót można odwrócić, aby odzyskać oryginalny tekst?
Nie. Funkcje skrótu są z założenia jednokierunkowe. Istnieją ataki siłowe lub tablice prekomputowane próbujące znane dane wejściowe; dlatego hasła chroni się solą i iteracjami.
Którego algorytmu użyć?
Do ogólnej integralności zalecanym standardem jest SHA-256. Do haseł użyj funkcji wyprowadzania klucza, takiej jak Argon2id lub PBKDF2 z solą. Unikaj MD5 i SHA-1 w zastosowaniach bezpieczeństwa.
Dlaczego MD5 i SHA-1 uważa się za niebezpieczne?
Znane są dla nich praktyczne kolizje: można wygenerować dwa różne dane wejściowe z tym samym skrótem. Nadal są przydatne jako sumy kontrolne, ale nie do podpisów ani bezpieczeństwa.
Jaka jest różnica między skrótem a HMAC?
Zwykły skrót zależy tylko od treści; HMAC łączy treść z tajnym kluczem, więc tylko ktoś, kto zna klucz, może wygenerować lub zweryfikować wynik.
Czy mój tekst lub plik jest wysyłany na serwer?
Nie. Całe obliczenie odbywa się lokalnie w przeglądarce; treść nigdy nie opuszcza Twojego urządzenia.
Czym jest sól i do czego służy?
To losowa wartość dodawana do danych wejściowych przed obliczeniem skrótu. Sprawia, że to samo hasło daje różne skróty i neutralizuje tablice prekomputowane.