Hash-generator för MD5 och SHA-digests
Hash-generatorn tar texten du klistrar in och räknar fram flera digestvärden: MD5, SHA-1, SHA-256, SHA-384 och SHA-512. Resultaten visas som hexsträngar i separata fält med kopieringsknappar. Verktyget är användbart när du vill jämföra kontrollsummor, dokumentera ett exempelvärde, testa API-signering, verifiera att en text ändrats eller förstå hur olika algoritmer ger olika längd på resultatet. All beräkning sker i webbläsaren och du får svar direkt utan uppladdning.
Algoritmer och längder
MD5 ger 128 bitar och visas normalt som 32 hextecken. SHA-1 ger 160 bitar och 40 hextecken. SHA-256 ger 256 bitar och 64 hextecken, SHA-384 ger 96 hextecken och SHA-512 ger 128 hextecken. I sidans kod räknas MD5 med en lokal JavaScript-implementation medan SHA-varianterna använder Web Crypto via crypto.subtle.digest(). Samma inmatning ska alltid ge samma hash, men minsta ändring i texten, inklusive radbrytning eller extra mellanslag, ger ett helt annat resultat.
Vad en hash kan användas till
Hashvärden används ofta för filintegritet, cache-nycklar, jämförelse av data, deduplicering och teknisk felsökning. Om en programleverantör publicerar en SHA-256-summa kan du jämföra den med värdet från en nedladdad fil eller textrepresentation för att se om innehållet matchar. I utveckling kan hashning hjälpa när du vill se om två payloads verkligen är identiska. För säker API-autentisering används ofta HMAC eller signerade meddelanden, inte bara en enkel hash av texten.
Säkerhetsgränser
MD5 och SHA-1 räknas inte som säkra för moderna kollisionskänsliga ändamål. De kan fortfarande förekomma i äldre kontrollsummor och kompatibilitetstester, men bör inte användas för nya säkerhetslösningar. SHA-256 eller starkare är ett bättre standardval för integritetskontroller. Lösenord ska inte lagras som rå MD5, SHA-1 eller SHA-256; använd en lösenordshash som Argon2, bcrypt eller scrypt med salt och rätt kostnadsparameter. En hash är inte kryptering och kan inte återskapas till originaltexten på ett legitimt sätt, men svaga eller kända indata kan gissas.
Praktiska kontroller
Om två hashvärden inte matchar, kontrollera först teckenkodning, radslut, mellanslag, versaler och om du hashade filinnehåll eller filnamn. Kopiera inte känsliga hemligheter till ett verktyg om organisationens policy förbjuder det, även när beräkningen sker lokalt. För produktionsflöden bör hashning ske i den miljö där datan redan finns, så att resultatet kan loggas, signeras och granskas tillsammans med resten av processen.
Text jämfört med filer
Det här verktyget hashar texten i inmatningsrutan, inte en uppladdad fil. Om du behöver verifiera en faktisk nedladdning ska hashvärdet räknas på filens bytes i ett filverktyg eller i din utvecklingsmiljö.
Kopiering utan feltolkning
Kopiera helst hela hexsträngen med knappen bredvid rätt algoritm och märk vilken algoritm som användes. En SHA-256-summa och en SHA-512-summa kan annars lätt blandas ihop i dokumentation.
Kommentarer