Összes eszköz

Hash-generátor

A kriptográfiai hash függvények bármilyen méretű bemenetet leképeznek egy rögzített hosszúságú ujjlenyomathoz. Használd az SHA-256-ot a fájlok integritásának ellenőrzésére, a gyorsítótár kulcsaira és a tanulásra — ne a jelszavak tárolására (használjon bcrypt/Argon2-t). A kivonatokat helyben számítják ki, így a tesztkarakterláncokban lévő jelszavak és titkok az eszközön maradnak, ha ezt óvatosan használd.
Bemenet

Hogyan hozhat létre hash-t

1. Illesszen be szöveget, vagy töltsön fel kis fájlt, ha támogatott.
2. Válaszd ki az algoritmust (új munkához az SHA-256 ajánlott).
3. Másold a hexadecimális kivonat kimenetét.
4. Hasonlítsd össze a szállító letöltési oldalán várt ellenőrző összeggel.

Példák kivonatolásra

Letöltés integritásának ellenőrzése

Hasonlítsd össze az iso-fájl SHA-256-át a kiadó által közzétett hash-sel.

Gyorsítótár kulcsa

Kanonikus JSON-kérelem kivonattörzsének deduja a Redis kulcshoz.

Gravatar e-mail hash

A kisbetűs e-mailek MD5-je a régi avatar URL-hez — az MD5 nem a biztonság kedvéért.

Mikor használd ezt az eszközt

A fájlletöltések közzétett ellenőrzőösszegekhez viszonyított ellenőrzésekor.
Mikor generál ID-t a tartalomból (giistictblo determinating) stílus).
Az egyirányú függvények működésének megtanítása során.

Mikor válassz mást

Soha ne használd az MD5/SHA1-et egyedül a jelszó tárolására — használjon jelszókivonat-algoritmusokat.
Amikor szüksége van rá.
Ha az MD5/SHA1 ütközésállósága a biztonság szempontjából fontos — használd az SHA-256+-t.

Integritás, nem hitelesség

A hash a fájl változatlanságát bizonyítja a hash közzététele óta — írja alá a hash-t a GPG-vel a szerző bizonyításához.

Hosszhosszabbítás

Az MD5/SHA1/SHA256 egyszerű formában sérülékeny a MAC helytelen használatának hosszának meghosszabbítására — használd a HMAC-SHA256-ot az üzenet hitelesítéséhez.

Blockchain említés

Blokkfejlécek lánca előző hash — fogalmilag ugyanaz az SHA-256 család, más kontextus, mint a fájl ellenőrző összege.

Gyakori kérdések

SHA-256 vs MD5?

SHA-256 az integritás szempontjából biztonságos; Az MD5 rendelkezik ütközési támadásokkal — csak a nem ellenséges gyorsítótár-kulcsok esetén használható.

Sózott jelszavak?

Használjon dedikált jelszókivonat API-t — nem ezt az eszközt.

Hexa vs Base64 kimenet?

Ugyanaz a bájt eltérő kódolás — megegyezik a szállítói formátummal.

Unicode bemenet?

Az UTF-8 bájt eltérő kódolást ad.

Helyi?

Igen — Web Crypto vagy js könyvtár a böngésződben.

HMAC?

A HMAC-nak titkos kulcsra van szüksége — eltér a sima hash-től.