SHA-256. SHA-2 ailesine ait 256-bit özet fonksiyonu. Genel kullanım için önerilir.
Nasıl çalışır
Bir hash fonksiyonu, herhangi bir metni veya dosyayı sabit uzunlukta bir parmak izine dönüştürür. İşlem tek yönlüdür: özgün içerik hash'ten yeniden oluşturulamaz ve aynı veri her zaman aynı sonucu üretir.
Algoritmayı seçin, metni girin veya bir dosya yükleyin; hash tarayıcınızda anında hesaplanır. Sonuç onaltılık veya Base64 olarak gösterilebilir.
Bazı algoritmalar bir anahtar kabul eder (HMAC) veya bir paroladan salt ve yinelemelerle anahtar türetir (PBKDF2, Argon2id); bunlar parolaları güvenli biçimde saklamak için tasarlanmıştır.
Örnekler
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 ve SHA-1 hızlı sağlama toplamları olarak işe yarar ama güvenli değildir: bunları kriptografik bağlamlarda kullanmayın.Kullanım senaryoları
- İndirilen bir dosyanın bozulmadığını veya değiştirilmediğini, hash'ini yazarın yayımladığıyla karşılaştırarak doğrulamak.
- İki metin veya dosya arasındaki değişiklikleri tespit etmek: hash farklıysa içerik de farklıdır.
- Bir içerikten kararlı tanımlayıcılar üretmek; örneğin önbellekleme veya yinelenenleri kaldırma için.
- Mesajları imzalamak ve bütünlüklerini paylaşılan bir anahtarla doğrulamak için bir HMAC hesaplamak.
Sık sorulan sorular
Bir hash, özgün metni geri almak için tersine çevrilebilir mi?
Hayır. Hash fonksiyonları tasarım gereği tek yönlüdür. Var olan şey, bilinen girdileri deneyen kaba kuvvet saldırıları veya önceden hesaplanmış tablolardır; bu yüzden parolalar salt ve yinelemelerle korunur.
Hangi algoritmayı kullanmalıyım?
Genel bütünlük için önerilen standart SHA-256'dır. Parolalar için Argon2id veya salt ile PBKDF2 gibi bir anahtar türetme fonksiyonu kullanın. Güvenlik amaçlı kullanımlarda MD5 ve SHA-1'den kaçının.
MD5 ve SHA-1 neden güvensiz sayılır?
Bilinen pratik çakışmaları vardır: aynı hash'e sahip iki farklı girdi üretmek mümkündür. Sağlama toplamı olarak hâlâ yararlıdırlar ama imza veya güvenlik için değil.
Bir hash ile HMAC arasındaki fark nedir?
Basit bir hash yalnızca içeriğe bağlıdır; HMAC ise içeriği gizli bir anahtarla birleştirir, böylece sonucu yalnızca anahtarı bilen üretebilir veya doğrulayabilir.
Metnim veya dosyam bir sunucuya gönderiliyor mu?
Hayır. Tüm hesaplama tarayıcınızda yerel olarak yapılır; içerik cihazınızdan hiç ayrılmaz.
Salt nedir ve ne işe yarar?
Hash hesaplanmadan önce girdiye eklenen rastgele bir değerdir. Aynı parolanın farklı hash'ler üretmesini sağlar ve önceden hesaplanmış tabloları etkisiz kılar.