Перейти к содержимому
Monu Tools

Генератор хешей (SHA)

Вычисляйте хеши SHA-1, SHA-256, SHA-384 и SHA-512 из текста или файла. Поддерживается HMAC. Всё выполняется локально в браузере.

Как использовать Генератор хешей

  1. 01

    Введите текст или выберите файл.

  2. 02

    Выберите алгоритм хеширования.

  3. 03

    Нажмите Выполнить и скопируйте результат.

Что такое хеш

Хеш-функция принимает любые входные данные, будь то слово или целый документ, и выдаёт строку символов фиксированной длины, называемую дайджестом. SHA-256, например, всегда возвращает 256 бит, записанных 64 шестнадцатеричными символами, независимо от того, подаёте вы одну букву или мегабайт текста.

Полезными хеши делают два свойства. Они детерминированы, поэтому одни и те же входные данные всегда дают один и тот же дайджест, и они проявляют лавинный эффект, поэтому изменение одного символа даёт совершенно другой результат. Это делает хеш компактным отпечатком точного содержимого.

Как работает этот инструмент

Этот инструмент вычисляет дайджесты SHA-1, SHA-256, SHA-384 и SHA-512 для вашего текста локально с помощью Web Crypto API браузера, а затем показывает результат в шестнадцатеричном виде, готовый к копированию. SHA-256 разумный вариант по умолчанию для большинства задач.

Для чего нужно хеширование

Хеширование одностороннее: вы не можете обратить дайджест обратно в исходные данные. В этом и смысл. Оно используется для проверки целостности (изменился ли этот файл или сообщение?), для построения контрольных сумм, для устранения дубликатов содержимого и как строительный блок внутри подписей и систем контроля версий вроде Git.

Выбор алгоритма

SHA-1 сломан для задач, критичных к безопасности, поскольку коллизии можно сконструировать, хотя он по-прежнему годится как контрольная сумма вне вопросов безопасности. Когда безопасность важна, предпочитайте SHA-256 или более стойкий. MD5 намеренно не предлагается, поскольку считается небезопасным.

Не для паролей

Хеширование это не шифрование и само по себе не является правильным способом хранения паролей. Обычные функции SHA намеренно быстры, что помогает злоумышленникам быстро перебирать пароли. Для паролей используйте медленную схему с солью, такую как bcrypt, scrypt или Argon2, и генератор bcrypt здесь создан именно для этого.

Часто задаваемые вопросы

Чем отличаются SHA-256 и SHA-512?

SHA-256 выдаёт 256-битный дайджест, SHA-512 выдаёт 512-битный. SHA-512 длиннее и теоретически сложнее для атак методом грубой силы, но SHA-256 достаточен для большинства целей.

Для чего нужен HMAC?

HMAC добавляет секретный ключ к хешу, что позволяет проверять как целостность, так и подлинность сообщения. Широко используется в API-подписях и аутентификации.

Источники

Сообщить о проблеме