SHA-256. Функция суммарного хэша размером 256 бит, относящаяся к семейству SHA-2. Рекомендуется для общего использования.
Как это работает
Хеш-функция превращает любой текст или файл в отпечаток фиксированной длины. Процесс односторонний: из хеша нельзя восстановить исходное содержимое, и одни и те же данные всегда дают один и тот же результат.
Выберите алгоритм, введите текст или загрузите файл — хеш вычисляется мгновенно в браузере. Результат можно показать в шестнадцатеричном виде или Base64.
Некоторые алгоритмы принимают ключ (HMAC) или выводят ключи из пароля с солью и итерациями (PBKDF2, Argon2id), предназначенные для безопасного хранения паролей.
Примеры
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 и SHA-1 годятся как быстрые контрольные суммы, но небезопасны: не используйте их в криптографических целях.Сценарии использования
- Убедиться, что скачанный файл не повреждён и не изменён, сравнив его хеш с опубликованным автором.
- Обнаружить изменения между двумя текстами или файлами: если хеш отличается, отличается и содержимое.
- Создавать стабильные идентификаторы из содержимого, например для кэширования или дедупликации.
- Вычислить HMAC для подписи сообщений и проверки их целостности с помощью общего ключа.
Часто задаваемые вопросы
Можно ли обратить хеш, чтобы восстановить исходный текст?
Нет. Хеш-функции по замыслу односторонние. Существуют атаки перебором или предвычисленные таблицы, проверяющие известные входные данные; поэтому пароли защищают солью и итерациями.
Какой алгоритм лучше использовать?
Для общей целостности рекомендуемый стандарт — SHA-256. Для паролей используйте функцию вывода ключа, например Argon2id или PBKDF2 с солью. Избегайте MD5 и SHA-1 в целях безопасности.
Почему MD5 и SHA-1 считаются небезопасными?
Для них известны практические коллизии: можно создать два разных входа с одинаковым хешем. Они всё ещё полезны как контрольные суммы, но не для подписей или безопасности.
В чём разница между хешем и HMAC?
Обычный хеш зависит только от содержимого; HMAC объединяет содержимое с секретным ключом, так что создать или проверить результат может только тот, кто знает ключ.
Отправляются ли мой текст или файл на сервер?
Нет. Все вычисления происходят локально в браузере; содержимое никогда не покидает ваше устройство.
Что такое соль и для чего она нужна?
Это случайное значение, добавляемое к входным данным перед вычислением хеша. Благодаря ему один и тот же пароль даёт разные хеши, и оно нейтрализует предвычисленные таблицы.