MD5, SHA-1, SHA-256, SHA-384 en SHA-512 berekenen
Met deze online hash generator bereken je tegelijk vijf hexadecimale digests van ingevoerde tekst. MD5 wordt lokaal in JavaScript uitgevoerd; de SHA-varianten gebruiken de Web Crypto API. De tekst wordt als UTF-8-bytes verwerkt en iedere kleine wijziging levert normaal een sterk afwijkende hash op.
Wat doet een hashfunctie?
Een hashfunctie zet invoer van variabele lengte om in een uitvoer met vaste lengte. Dezelfde bytes en hetzelfde algoritme geven altijd dezelfde digest. Een hash is ontworpen als eenrichtingsbewerking: er bestaat geen algemene decodeerfunctie die de oorspronkelijke tekst teruggeeft.
Dat betekent niet dat eenvoudige invoer veilig is. Een aanvaller kan mogelijke woorden hashen en vergelijken met een bekende digest. Voor wachtwoorden zijn daarom trage, gezouten wachtwoordalgoritmen nodig.
MD5 en SHA-1
MD5 produceert 128 bits en SHA-1 160 bits. Voor beide zijn praktische botsingsaanvallen bekend. Gebruik ze niet voor digitale handtekeningen, certificaten of beveiligingsbeslissingen. Ze kunnen nog voorkomen als niet-vijandige checksum voor oude systemen, maar ook daar is een moderner algoritme meestal beter.
SHA-2: SHA-256, SHA-384 en SHA-512
SHA-256, SHA-384 en SHA-512 horen bij de SHA-2-familie en geven respectievelijk 256, 384 en 512 bits. Een langere digest is niet automatisch voor ieder doel “sneller” of noodzakelijk. Protocol, interoperabiliteit en dreigingsmodel bepalen de keuze. SHA-256 is een gangbare algemene optie voor integriteitscontrole.
Hash tegenover HMAC
Een gewone hash bewijst niet wie de invoer heeft gemaakt. Iedereen kan een nieuwe digest berekenen na wijziging. Voor authenticatie met een gedeeld geheim gebruik je HMAC, bijvoorbeeld HMAC-SHA-256. Deze pagina genereert geen HMAC en vraagt geen geheime sleutel.
Wachtwoorden niet direct hashen
Sla wachtwoorden niet op met alleen MD5, SHA-1 of SHA-256. Gebruik een speciaal algoritme zoals Argon2id, scrypt, bcrypt of PBKDF2 met unieke salt en passende kosteninstellingen. De generator is niet bedoeld als wachtwoordopslagsysteem.
Teksthash tegenover bestandshash
Deze tool hasht uitsluitend de tekst in het invoerveld. Hij leest geen bestand als ruwe bytes. Het plakken van een bestandsnaam of Base64-weergave geeft daarom niet dezelfde digest als een officiële checksum van het bestand. Gebruik voor downloads een bestandshashtool en vergelijk algoritme, hexnotatie en exacte bytes.
Unicode en regeleinden
Visueel vergelijkbare teksten kunnen verschillende bytes hebben door Unicode-normalisatie, verborgen spaties of Windows- en Unix-regeleinden. De generator normaliseert de invoer niet. Kopieer exact dezelfde tekst wanneer je hashes vergelijkt.
Privacy en toepassing
De berekening gebeurt in de browser, maar plak geen geheimen op een apparaat dat je niet vertrouwt. Gebruik de resultaten voor leren, tekstintegriteit en protocoltests. Voor digitale handtekeningen, authenticatie en wachtwoordbeveiliging zijn aanvullende cryptografische constructies vereist.
Checksums vergelijken
Vergelijk digests teken voor teken en controleer dat beide partijen hetzelfde algoritme en dezelfde invoerencoding gebruiken. Hoofdletters in de hexweergave veranderen de bytewaarde niet, maar ontbrekende voorloopnullen wel. Neem een checksum alleen over van een betrouwbare, onafhankelijk beveiligde bron; een aanvaller die zowel bestand als checksum kan vervangen wordt niet gedetecteerd.
Bewaar bij audits daarom ook algoritmenaam en betrouwbare herkomst.
Reacties