דלג לתוכן
Monu Tools

מחולל Hash (SHA)

צרו ערכי Hash מסוג SHA-1, SHA-256, SHA-384 ו-SHA-512 לכל טקסט, ישירות בדפדפן שלכם.

כיצד להשתמש במחולל Hash

  1. 01

    הקלידו או הדביקו את הטקסט שלכם.

  2. 02

    בחרו את אלגוריתם ה-Hash.

  3. 03

    העתיקו את תקציר ה-hex המתקבל.

מה זה חשיש

פונקציית hash לוקחת כל קלט, מילה או מסמך שלם, ומייצרת מחרוזת תווים בגודל קבוע הנקראת תקציר. SHA-256, למשל, מחזיר תמיד 256 סיביות שנכתבו כ-64 תווים הקסדצימליים, בין אם אתה מזין אותו באות אחת ובין אם מגה-בייט של טקסט.

שני מאפיינים הופכים גיבוב שימושי. הם דטרמיניסטים, אז אותו קלט תמיד מייצר את אותו תקציר, והם מראים את אפקט המפולת, כך ששינוי תו בודד מייצר תוצאה שונה לחלוטין. זה הופך את ה-hash לטביעת אצבע קומפקטית של התוכן המדויק.

איך הכלי הזה עובד

כלי זה מחשב SHA-1, SHA-256, SHA-384 ו-SHA-512 תקצירים של הטקסט שלך באופן מקומי באמצעות ה-Web Crypto API של הדפדפן, ולאחר מכן מציג את תוצאת ה-hex מוכנה להעתקה. SHA-256 הוא ברירת המחדל ההגיונית לרוב המטרות.

בשביל מה hashing

Hashing הוא חד-כיווני: לא ניתן להפוך תקציר בחזרה לקלט המקורי. זאת הנקודה. הוא משמש לאימות תקינות (האם הקובץ או ההודעה הזו השתנו?), לבניית סכימי בדיקה, לביטול כפילות של תוכן, וכאבן בניין בתוך חתימות ומערכות בקרת גרסאות כמו Git.

בחירת אלגוריתם

SHA-1 מקולקל לשימושים קריטיים לאבטחה מכיוון שניתן להנדס התנגשויות, אם כי הוא עדיין בסדר כסכום בדיקה לא אבטחה. העדיפו SHA-256 או חזק יותר כאשר האבטחה חשובה. MD5 לא מוצע בכוונה כי הוא נחשב לא בטוח.

לא עבור סיסמאות

Hashing אינו הצפנה ואינו, כשלעצמו, הדרך הנכונה לאחסן סיסמאות. פונקציות SHA גולמיות הן מהירות בכוונה, מה שעוזר לתוקפים לנחש סיסמאות במהירות. עבור סיסמאות השתמש בסכימה איטית ומומלחת כגון bcrypt, scrypt או Argon2; מחולל bcrypt כאן בנוי לזה.

שאלות נפוצות

אילו אלגוריתמים נתמכים?

SHA-1, SHA-256, SHA-384 ו-SHA-512, באמצעות Web Crypto API של הדפדפן. SHA-256 הוא בחירת ברירת מחדל טובה.

האם MD5 זמין?

לא. MD5 נחשב לא מאובטח ואינו נתמך על ידי Web Crypto API. עדיף להשתמש ב-SHA-256 או חזק יותר.

מקורות

דווח על בעיה