0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Ustawienia
Generuje skrót tekstu za pomocą różnych algorytmów: SHA-256, SHA-512, MD5, BLAKE2b, RIPEMD-160 i innych. Wybierz algorytm i wpisz tekst w polu wejściowym. Skrót jest automatycznie przeliczany podczas wpisywania tekstu. Algorytmy oznaczone tagiem ⚠ są kryptograficznie słabe; Unikaj ich w nowych systemach.

SHA-256. 256-bitowa funkcja sumowania należąca do rodziny SHA-2. Polecane do ogólnego użytku.

Wejście

Jak to działa

Funkcja skrótu zamienia dowolny tekst lub plik na odcisk o stałej długości. Proces jest jednokierunkowy: z skrótu nie da się odtworzyć oryginalnej treści, a te same dane zawsze dają ten sam wynik.

Wybierz algorytm, wprowadź tekst lub prześlij plik, a skrót zostanie obliczony natychmiast w przeglądarce. Wynik można pokazać w formacie szesnastkowym lub Base64.

Niektóre algorytmy przyjmują klucz (HMAC) lub wyprowadzają klucze z hasła z solą i iteracjami (PBKDF2, Argon2id), przeznaczone do bezpiecznego przechowywania haseł.

Przykłady

helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
helloMD5 · 5d41402abc4b2a76b9719d911017c592
helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 i SHA-1 służą jako szybkie sumy kontrolne, ale nie są bezpieczne: nie używaj ich w kontekstach kryptograficznych.

Przypadki użycia

  • Sprawdzić, że pobrany plik nie został uszkodzony ani zmieniony, porównując jego skrót z opublikowanym przez autora.
  • Wykryć zmiany między dwoma tekstami lub plikami: jeśli skrót się różni, treść się różni.
  • Generować stabilne identyfikatory na podstawie treści, na przykład do buforowania lub deduplikacji.
  • Obliczyć HMAC, aby podpisywać wiadomości i weryfikować ich integralność za pomocą wspólnego klucza.

Najczęstsze pytania

Czy skrót można odwrócić, aby odzyskać oryginalny tekst?

Nie. Funkcje skrótu są z założenia jednokierunkowe. Istnieją ataki siłowe lub tablice prekomputowane próbujące znane dane wejściowe; dlatego hasła chroni się solą i iteracjami.

Którego algorytmu użyć?

Do ogólnej integralności zalecanym standardem jest SHA-256. Do haseł użyj funkcji wyprowadzania klucza, takiej jak Argon2id lub PBKDF2 z solą. Unikaj MD5 i SHA-1 w zastosowaniach bezpieczeństwa.

Dlaczego MD5 i SHA-1 uważa się za niebezpieczne?

Znane są dla nich praktyczne kolizje: można wygenerować dwa różne dane wejściowe z tym samym skrótem. Nadal są przydatne jako sumy kontrolne, ale nie do podpisów ani bezpieczeństwa.

Jaka jest różnica między skrótem a HMAC?

Zwykły skrót zależy tylko od treści; HMAC łączy treść z tajnym kluczem, więc tylko ktoś, kto zna klucz, może wygenerować lub zweryfikować wynik.

Czy mój tekst lub plik jest wysyłany na serwer?

Nie. Całe obliczenie odbywa się lokalnie w przeglądarce; treść nigdy nie opuszcza Twojego urządzenia.

Czym jest sól i do czego służy?

To losowa wartość dodawana do danych wejściowych przed obliczeniem skrótu. Sprawia, że to samo hasło daje różne skróty i neutralizuje tablice prekomputowane.