Všechny nástroje

Generátor hashů

Kryptografické hašovací funkce mapují vstup libovolné velikosti na otisk prstu pevné délky. SHA-256 používejte pro kontroly integrity souborů, klíče mezipaměti a učení — nikoli pro ukládání hesel (použijte bcrypt/Argon2). Hashe se počítají lokálně, takže hesla a tajemství v testovacích řetězcích zůstanou v zařízení, pokud je používáte opatrně.
Vstup

Jak vygenerovat hash

1. Vložte text nebo nahrajte malý soubor, pokud je podporován.
2. Vyberte algoritmus (doporučeno pro novou práci SHA-256).
3. Zkopírujte výstup hexadecimálního přehledu.
4. Porovnejte s očekávaným kontrolním součtem ze stránky pro stahování dodavatele.

Příklady hash

Ověřte integritu stahování

Porovnejte SHA-256 souboru iso s hashem zveřejněným vydavatelem.

Klíč mezipaměti

Hašování těla kanonického požadavku JSON na deduplikaci položky Redis klíče.

Hash e-mailu Gravatar

MD5 e-mailu s malými písmeny pro starší adresu URL avatara — MD5 ne kvůli bezpečnosti.

Kdy hashovat

Při ověřování stahování souborů proti publikovaným kontrolním součtům.
Při generování deterministických ID z obsahu (styl git blob).
Při výuce, jak fungují jednosměrné funkce.

Když je hašování chybné

Nikdy ne MD5/SHA1 sám pro ukládání hesel — používejte algoritmy hašování hesel.
Když potřebujete reverzibilitu — hash je jednosměrný.
Když na bezpečnosti záleží odolnost MD5/SHA1 proti kolizi — použijte SHA-256+.

Integrita není autenticita

Hash prokáže, že soubor se od zveřejnění hash nezměnil — podepište hash pomocí GPG pro ověření autora.

Prodloužení délky

MD5/SHA1/SHA256 v prosté formě náchylné k prodloužení délky při zneužití MAC — pro ověření zpráv použijte HMAC-SHA256.

Zmínka o blockchainu

Záhlaví bloků řetězí předchozí hash — koncepčně stejná rodina SHA-256, jiný kontext než kontrolní součet souboru.

Časté dotazy

SHA-256 vs MD5?

SHA-256 je bezpečný pro integritu; MD5 má kolizní útoky — v pořádku pouze pro nekonfliktní klíče mezipaměti.

Prosolená hesla?

Použijte vyhrazené API pro hash hesla — ne tento nástroj.

Hexadecimální vs Base64 výstup?

Stejné bajty různé kódování — shoduje se s formátem dodavatele.

Vstup Unicode?

UTF-8 bajtů hash — stejný řetězec různé kódování dává různé hash.

Místní?

Ano — Web Crypto nebo knihovna js v prohlížeči.

HMAC?

HMAC potřebuje tajný klíč — odlišný od prostého hash.