Генератор хешей (SHA)
Вычисляйте хеши SHA-1, SHA-256, SHA-384 и SHA-512 из текста или файла. Поддерживается HMAC. Всё выполняется локально в браузере.
Похожие инструменты
Как использовать Генератор хешей
- 01
Введите текст или выберите файл.
- 02
Выберите алгоритм хеширования.
- 03
Нажмите Выполнить и скопируйте результат.
Что такое хеш
Хеш-функция принимает любые входные данные, будь то слово или целый документ, и выдаёт строку символов фиксированной длины, называемую дайджестом. SHA-256, например, всегда возвращает 256 бит, записанных 64 шестнадцатеричными символами, независимо от того, подаёте вы одну букву или мегабайт текста.
Полезными хеши делают два свойства. Они детерминированы, поэтому одни и те же входные данные всегда дают один и тот же дайджест, и они проявляют лавинный эффект, поэтому изменение одного символа даёт совершенно другой результат. Это делает хеш компактным отпечатком точного содержимого.
Как работает этот инструмент
Этот инструмент вычисляет дайджесты SHA-1, SHA-256, SHA-384 и SHA-512 для вашего текста локально с помощью Web Crypto API браузера, а затем показывает результат в шестнадцатеричном виде, готовый к копированию. SHA-256 разумный вариант по умолчанию для большинства задач.
Для чего нужно хеширование
Хеширование одностороннее: вы не можете обратить дайджест обратно в исходные данные. В этом и смысл. Оно используется для проверки целостности (изменился ли этот файл или сообщение?), для построения контрольных сумм, для устранения дубликатов содержимого и как строительный блок внутри подписей и систем контроля версий вроде Git.
Выбор алгоритма
SHA-1 сломан для задач, критичных к безопасности, поскольку коллизии можно сконструировать, хотя он по-прежнему годится как контрольная сумма вне вопросов безопасности. Когда безопасность важна, предпочитайте SHA-256 или более стойкий. MD5 намеренно не предлагается, поскольку считается небезопасным.
Не для паролей
Хеширование это не шифрование и само по себе не является правильным способом хранения паролей. Обычные функции SHA намеренно быстры, что помогает злоумышленникам быстро перебирать пароли. Для паролей используйте медленную схему с солью, такую как bcrypt, scrypt или Argon2, и генератор bcrypt здесь создан именно для этого.
Часто задаваемые вопросы
Чем отличаются SHA-256 и SHA-512?
SHA-256 выдаёт 256-битный дайджест, SHA-512 выдаёт 512-битный. SHA-512 длиннее и теоретически сложнее для атак методом грубой силы, но SHA-256 достаточен для большинства целей.
Для чего нужен HMAC?
HMAC добавляет секретный ключ к хешу, что позволяет проверять как целостность, так и подлинность сообщения. Широко используется в API-подписях и аутентификации.