Generator skrótów hash

Podaj tekst i natychmiast uzyskaj skróty MD5, SHA-1, SHA-256, SHA-384 i SHA-512.

Natychmiastowy wynik Działa w przeglądarce

O funkcjach skrótu

MD5    → 128 bit
SHA-1   → 160 bit
SHA-256 → 256 bit
SHA-384 → 384 bit
SHA-512 → 512 bit

Kryptograficzna funkcja skrótu mapuje dowolne wejście na skrót o stałej długości. To samo wejście zawsze daje ten sam skrót; nawet zmiana jednego znaku daje zupełnie inny wynik. Wszystkie obliczenia wykonywane są lokalnie w przeglądarce.

Jak używać?

  1. 1
    Podaj swój tekstWpisz lub wklej dowolny tekst w pole wejściowe. Skróty aktualizują się automatycznie podczas pisania.
  2. 2
    Odczytaj wartości skrótówSkróty MD5, SHA-1, SHA-256, SHA-384 i SHA-512 są wyświetlane jednocześnie pod polem wejściowym.
  3. 3
    Skopiuj dowolny skrótKliknij przycisk kopiowania obok dowolnego skrótu, aby skopiować go do schowka.

FAQ

Jaka jest różnica między MD5, SHA-1 i SHA-256?
MD5 generuje 128-bitowy (32-znakowy hex) skrót i jest szybki, ale kryptograficznie złamany — nie używaj go do celów bezpieczeństwa. SHA-1 generuje 160 bitów i jest również przestarzały dla bezpieczeństwa. SHA-256 (część SHA-2) generuje 256 bitów i jest aktualnym standardem. SHA-512 oferuje 512 bitów dla najwyższej odporności na kolizje.
Czy mogę odwrócić skrót, aby uzyskać oryginalny tekst?
Nie. Funkcje skrótu są jednokierunkowe z założenia — odtworzenie wejścia z wyjścia jest obliczeniowo niewykonalne. Możesz tylko weryfikować, haszując to samo wejście ponownie i porównując wynik.
Czy mój tekst jest bezpieczny?
Tak. Wszystko jest obliczane w przeglądarce przy użyciu natywnego API Web Crypto (SHA) i lokalnej implementacji MD5. Twój tekst nigdy nie jest przesyłany na żaden serwer.

Generator hashy: MD5, SHA-1, SHA-256, SHA-384 i SHA-512

Generator hashy oblicza skróty kryptograficzne dla wpisanego tekstu. Narzędzie pokazuje jednocześnie MD5, SHA-1, SHA-256, SHA-384 i SHA-512. MD5 jest zaimplementowany w skrypcie strony, a algorytmy SHA korzystają z Web Crypto API przez crypto.subtle.digest. Wyniki są prezentowane jako ciągi szesnastkowe i można je osobno skopiować.

Hash jest deterministyczny: ten sam tekst wejściowy daje ten sam wynik, a nawet mała zmiana znaku całkowicie zmienia skrót. Skróty przydają się do sprawdzania integralności danych, porównywania treści, testowania API, generowania przykładów dokumentacji i pracy z systemami, które wymagają odcisku danych.

MD5 i SHA-1 a bezpieczeństwo

MD5 i SHA-1 są historycznie popularne, ale nie powinny być używane do nowych zastosowań bezpieczeństwa, ponieważ znane są praktyczne ataki kolizyjne. Dla integralności i nowych rozwiązań lepiej wybierać co najmniej SHA-256. Do przechowywania haseł nie wystarczy zwykły hash; potrzebne są algorytmy z solą i kosztem obliczeniowym, takie jak Argon2, bcrypt albo PBKDF2.

Co dokładnie jest haszowane?

Narzędzie haszuje tekst wpisany w polu, zakodowany jako UTF-8. Oznacza to, że wielkość liter, spacje, znaki nowej linii i polskie znaki mają znaczenie. Jeżeli porównujesz wynik z innym systemem, upewnij się, że oba narzędzia używają tego samego kodowania i dokładnie tej samej treści wejściowej.

Kontrola praktyczna wyniku

Generator hashy najlepiej traktować jako szybki generator roboczy: ustawiasz parametry, sprawdzasz podgląd i dopiero potem kopiujesz wynik do projektu. Narzędzie obejmuje MD5 oraz hashe SHA przez Web Crypto; wartości skrótu nadają się do kontroli integralności, ale nie zastępują bezpiecznego przechowywania haseł. W przypadku kodu, kolorów, haseł, identyfikatorów lub danych testowych warto zapisać również ustawienia, które doprowadziły do wyniku, bo ułatwia to powtórzenie procesu w zespole.

Większość operacji odbywa się lokalnie w przeglądarce po załadowaniu strony, więc typowe użycie jest szybkie i nie wymaga konta. Mimo to nie należy wklejać poufnych sekretów, kluczy produkcyjnych ani danych osobowych, jeśli nie masz pewności, jak będą później przechowywane po skopiowaniu. Gotowy wynik trzeba jeszcze sprawdzić w docelowym miejscu: CSS w prawdziwym komponencie, JSON w aplikacji, QR lub kod kreskowy czytnikiem, a hasło w menedżerze haseł. Taka kontrola usuwa najczęstsze problemy z formatem.

Dodatkowo sprawdź wynik w miejscu docelowym, zanim uznasz go za gotowy. Kod CSS powinien być obejrzany na rzeczywistym tle, JSON warto wkleić do parsera aplikacji, a identyfikatory lub hasła zapisać w bezpiecznym menedżerze. Jeżeli generator tworzy kilka wariantów, wybierz ten, który spełnia wymagania długości, czytelności i zgodności z używaną biblioteką.

Krótka końcowa kontrola pomaga uniknąć błędów po skopiowaniu: sprawdź brak zbędnych spacji, zgodność długości, poprawne polskie znaki oraz wymagania biblioteki, w której użyjesz wyniku.

Komentarze