Hash-generátor
A kriptográfiai hash függvények bármilyen méretű bemenetet leképeznek egy rögzített hosszúságú ujjlenyomathoz. Használd az SHA-256-ot a fájlok integritásának ellenőrzésére, a gyorsítótár kulcsaira és a tanulásra — ne a jelszavak tárolására (használjon bcrypt/Argon2-t). A kivonatokat helyben számítják ki, így a tesztkarakterláncokban lévő jelszavak és titkok az eszközön maradnak, ha ezt óvatosan használd.
Bemenet
Hogyan hozhat létre hash-t
1. Illesszen be szöveget, vagy töltsön fel kis fájlt, ha támogatott.
2. Válaszd ki az algoritmust (új munkához az SHA-256 ajánlott).
3. Másold a hexadecimális kivonat kimenetét.
4. Hasonlítsd össze a szállító letöltési oldalán várt ellenőrző összeggel.
Példák kivonatolásra
Letöltés integritásának ellenőrzése
Hasonlítsd össze az iso-fájl SHA-256-át a kiadó által közzétett hash-sel.
Gyorsítótár kulcsa
Kanonikus JSON-kérelem kivonattörzsének deduja a Redis kulcshoz.
Gravatar e-mail hash
A kisbetűs e-mailek MD5-je a régi avatar URL-hez — az MD5 nem a biztonság kedvéért.
Mikor használd ezt az eszközt
• A fájlletöltések közzétett ellenőrzőösszegekhez viszonyított ellenőrzésekor.
• Mikor generál ID-t a tartalomból (giistictblo determinating) stílus).
• Az egyirányú függvények működésének megtanítása során.
Mikor válassz mást
• Soha ne használd az MD5/SHA1-et egyedül a jelszó tárolására — használjon jelszókivonat-algoritmusokat.
• Amikor szüksége van rá.
• Ha az MD5/SHA1 ütközésállósága a biztonság szempontjából fontos — használd az SHA-256+-t.
Integritás, nem hitelesség
A hash a fájl változatlanságát bizonyítja a hash közzététele óta — írja alá a hash-t a GPG-vel a szerző bizonyításához.
Hosszhosszabbítás
Az MD5/SHA1/SHA256 egyszerű formában sérülékeny a MAC helytelen használatának hosszának meghosszabbítására — használd a HMAC-SHA256-ot az üzenet hitelesítéséhez.
Blockchain említés
Blokkfejlécek lánca előző hash — fogalmilag ugyanaz az SHA-256 család, más kontextus, mint a fájl ellenőrző összege.
Gyakori kérdések
SHA-256 vs MD5?
SHA-256 az integritás szempontjából biztonságos; Az MD5 rendelkezik ütközési támadásokkal — csak a nem ellenséges gyorsítótár-kulcsok esetén használható.
Sózott jelszavak?
Használjon dedikált jelszókivonat API-t — nem ezt az eszközt.
Hexa vs Base64 kimenet?
Ugyanaz a bájt eltérő kódolás — megegyezik a szállítói formátummal.
Unicode bemenet?
Az UTF-8 bájt eltérő kódolást ad.
Helyi?
Igen — Web Crypto vagy js könyvtár a böngésződben.
HMAC?
A HMAC-nak titkos kulcsra van szüksége — eltér a sima hash-től.