Generator hashy
Funkcje hash kryptograficzne mapują input dowolnego rozmiaru na fingerprint stałej długości. Używaj SHA-256 do integralności plików, kluczy cache i nauki — nie do przechowywania haseł (użyj bcrypt/Argon2). Hashe liczone lokalnie, więc hasła w test stringach zostają na urządzeniu, jeśli używasz ostrożnie.
Wejście
Jak wygenerować hash
1. Wklej tekst lub prześlij mały plik, jeśli obsługiwane.
2. Wybierz algorytm (SHA-256 zalecany dla nowej pracy).
3. Skopiuj hex digest output.
4. Porównaj z oczekiwanym checksum od strony pobierania vendor.
Przykłady hashy
Weryfikacja pobrania
Porównaj SHA-256 pliku iso z hashem opublikowanym przez wydawcę.
Klucz cache
Hash kanonicznego body JSON requestu do deduplikacji wpisu Redis.
Hash e-mail Gravatar
MD5 lowercased email dla legacy URL avatara — MD5 nie do bezpieczeństwa.
Kiedy hashować
• Gdy weryfikujesz pobrania względem opublikowanych checksum.
• Gdy generujesz deterministyczne ID z treści (styl git blob).
• Gdy uczysz, jak działają funkcje jednokierunkowe.
Kiedy hashing to zły pomysł
• Nigdy sam MD5/SHA1 do haseł — użyj dedykowanych algorytmów password hash.
• Gdy potrzebujesz odwracalności — hash jest jednokierunkowy.
• Gdy collision resistance MD5/SHA1 ma znaczenie dla bezpieczeństwa — użyj SHA-256+.
Integralność, nie autentyczność
Hash dowodzi, że plik nie zmienił się od publikacji hasha — podpisz hash GPG, by dowieść autora.
Length extension
Plain MD5/SHA1/SHA256 podatne na length extension przy misuse MAC — użyj HMAC-SHA256 do auth wiadomości.
Wzmianka blockchain
Nagłówki bloków łańczą poprzedni hash — ta sama rodzina SHA-256 koncepcyjnie, inny kontekst niż checksum pliku.
Najczęstsze pytania
SHA-256 vs MD5?
SHA-256 bezpieczny dla integralności; MD5 ma ataki kolizji — OK tylko dla nieadwersarialnych kluczy cache.
Solenie haseł?
Użyj dedykowanego API password hash — nie tego narzędzia.
Hex vs Base64 output?
Te same bajty, inne kodowanie — dopasuj format vendora.
Input Unicode?
Hashowane bajty UTF-8 — ten sam string w innym kodowaniu da inny hash.
Lokalnie?
Tak — Web Crypto lub biblioteka js w przeglądarce.
HMAC?
HMAC wymaga secret key — inne niż plain hash.