Generatore di hash
Cryptographic hash functions map input of any size to a fixed-length fingerprint. Use SHA-256 for file integrity checks, cache keys, and learning — not for storing passwords (use bcrypt/Argon2). Hashes compute locally so passwords and secrets in test strings stay on device if you use this carefully.
Input
How to generate a hash
1. Paste text or upload small file if supported.
2. Select algorithm (SHA-256 recommended for new work).
3. Copy hex digest output.
4. Compare with expected checksum from vendor download page.
Esempi di hash
Verifica l'integrità del download
Confronta SHA-256 del file ISO con l'hash pubblicato dall'editore.
Chiave della cache
Corpo della richiesta hash canonico JSON per la deduplicazione della voce Redis della chiave.
Hash e-mail di Gravatar
MD5 dell'e-mail in minuscolo per l'URL dell'avatar precedente: MD5 non per sicurezza.
Quando fare l'hashish
• Quando si verificano i download di file rispetto ai checksum pubblicati.
• Quando si generano ID deterministici dal contenuto (stile git blob).
• Quando si insegna come funzionano le funzioni unidirezionali.
Quando l'hashing è sbagliato
• Mai MD5/SHA1 da solo per l'archiviazione delle password: utilizza algoritmi di hashing delle password.
• Quando hai bisogno di reversibilità, l’hash è a senso unico.
• Quando la resistenza alle collisioni di MD5/SHA1 è importante per la sicurezza, utilizza SHA-256+.
Integrità, non autenticità
L'hash dimostra che il file non è stato modificato dalla pubblicazione dell'hash: firma l'hash con GPG per dimostrare l'autore.
Estensione della lunghezza
MD5/SHA1/SHA256 in forma semplice vulnerabile all'estensione della lunghezza in caso di uso improprio del MAC: usa HMAC-SHA256 per l'autenticazione del messaggio.
Menzione sulla blockchain
Le intestazioni dei blocchi concatenano l'hash precedente: stessa famiglia SHA-256 concettualmente, contesto diverso rispetto al checksum del file.
Domande frequenti
SHA-256 contro MD5?
SHA-256 è sicuro per l'integrità; MD5 ha attacchi di collisione: va bene solo per chiavi di cache non avversarie.
Password salate?
Utilizza l'API hash password dedicata, non questo strumento.
Output esadecimale o Base64?
Stessi byte con codifica diversa: corrispondono al formato del fornitore.
Ingresso Unicode?
Hashing byte UTF-8: la stessa stringa, una codifica diversa fornisce un hash diverso.
Locale?
Sì: libreria Web Crypto o js nel browser.
HMAC?
L'HMAC necessita di una chiave segreta, diversa dal semplice hash.