Tutti gli strumenti

Generatore di hash

Cryptographic hash functions map input of any size to a fixed-length fingerprint. Use SHA-256 for file integrity checks, cache keys, and learning — not for storing passwords (use bcrypt/Argon2). Hashes compute locally so passwords and secrets in test strings stay on device if you use this carefully.
Input

How to generate a hash

1. Paste text or upload small file if supported.
2. Select algorithm (SHA-256 recommended for new work).
3. Copy hex digest output.
4. Compare with expected checksum from vendor download page.

Esempi di hash

Verifica l'integrità del download

Confronta SHA-256 del file ISO con l'hash pubblicato dall'editore.

Chiave della cache

Corpo della richiesta hash canonico JSON per la deduplicazione della voce Redis della chiave.

Hash e-mail di Gravatar

MD5 dell'e-mail in minuscolo per l'URL dell'avatar precedente: MD5 non per sicurezza.

Quando fare l'hashish

Quando si verificano i download di file rispetto ai checksum pubblicati.
Quando si generano ID deterministici dal contenuto (stile git blob).
Quando si insegna come funzionano le funzioni unidirezionali.

Quando l'hashing è sbagliato

Mai MD5/SHA1 da solo per l'archiviazione delle password: utilizza algoritmi di hashing delle password.
Quando hai bisogno di reversibilità, l’hash è a senso unico.
Quando la resistenza alle collisioni di MD5/SHA1 è importante per la sicurezza, utilizza SHA-256+.

Integrità, non autenticità

L'hash dimostra che il file non è stato modificato dalla pubblicazione dell'hash: firma l'hash con GPG per dimostrare l'autore.

Estensione della lunghezza

MD5/SHA1/SHA256 in forma semplice vulnerabile all'estensione della lunghezza in caso di uso improprio del MAC: usa HMAC-SHA256 per l'autenticazione del messaggio.

Menzione sulla blockchain

Le intestazioni dei blocchi concatenano l'hash precedente: stessa famiglia SHA-256 concettualmente, contesto diverso rispetto al checksum del file.

Domande frequenti

SHA-256 contro MD5?

SHA-256 è sicuro per l'integrità; MD5 ha attacchi di collisione: va bene solo per chiavi di cache non avversarie.

Password salate?

Utilizza l'API hash password dedicata, non questo strumento.

Output esadecimale o Base64?

Stessi byte con codifica diversa: corrispondono al formato del fornitore.

Ingresso Unicode?

Hashing byte UTF-8: la stessa stringa, una codifica diversa fornisce un hash diverso.

Locale?

Sì: libreria Web Crypto o js nel browser.

HMAC?

L'HMAC necessita di una chiave segreta, diversa dal semplice hash.