Generator hash: SHA-256, SHA-512, SHA-1, MD5

Generator hash oblicza sumy kontrolne od razu: wpisz tekst lub wybierz plik, a zobaczysz SHA-256, SHA-384, SHA-512 i SHA-1, a na życzenie także MD5. Wklej oczekiwany hash (np. ze strony pobierania), aby od razu go porównać. Wszystko działa w przeglądarce – pliki nigdy nie są wysyłane.

MD5 nie jest bezpieczny i nadaje się tylko do prostych sum kontrolnych.
Hashowany jest dokładnie ten tekst w UTF-8 – dodatkowa spacja lub znak nowej linii na końcu daje zupełnie inny hash.

Twój tekst zostaje w przeglądarce – nie jest wysyłany, zapisywany ani dodawany do paska adresu.

Plik jest odczytywany tylko lokalnie i nigdy nie jest wysyłany (do 512 MB).

Wynik

SHA-256
0275e76e29ac7843e7ee222155e8844845f72825dee0b5ff01441038ebcd8c17
SHA-1
3089335d8544d3a679fe431f6c1482015fcce4d2
SHA-384
68ea10022fac972ecb5d19defec00c7f8b50ece735f8fb591ad9428f8b2985ca5213519b08ae58b4bdc2f6fd709200ae
SHA-512
b1f53d695b3c97fdef6b31f34366c1d4628b71d7b314e01a4eaf98a5ff32f85e5a12dcdfa09909ec8d86a12f4645c9fccc886a727fe6691303616d55f076f310
Obliczono z
Tekst, rozmiar: 14 B (UTF-8)

Jak to obliczamy

Funkcja skrótu (funkcja haszująca) przekształca dane dowolnej długości w wartość o stałej długości – hash, skrót lub sumę kontrolną. Te same dane zawsze dają ten sam hash; zmiana jednego znaku daje zupełnie inny wynik. Z hasha nie da się odtworzyć danych wejściowych.

Algorytmy

Jak sprawdzić sumę kontrolną pliku

Wiele projektów publikuje obok pliku sumę kontrolną SHA-256. Wybierz tu plik i wklej opublikowaną wartość w pole „Porównaj z oczekiwanym hashem” – jeśli się zgadza, plik dotarł bez zmian. Wielkość liter, spacje i dwukropki w oczekiwanej wartości nie mają znaczenia. W Windows to samo zrobisz poleceniem certutil -hashfile plik SHA256, w macOS i Linuksie – shasum -a 256 plik lub sha256sum plik.

Dlaczego mój hash jest inny?

Zwykle przez niewidoczne znaki: echo tekst | sha256sum hashuje tekst ze znakiem nowej linii, echo -n – bez niego. Końce wierszy z Windows (CR LF zamiast LF), znacznik BOM lub kodowanie inne niż UTF-8 również zmieniają hash.

Hashe a hasła

Szybkie funkcje skrótu, takie jak SHA-256 czy MD5, nie nadają się do przechowywania haseł – atakujący mogą sprawdzać miliardy prób na sekundę. Zamiast nich stosuje się wolne algorytmy z solą, takie jak Argon2, scrypt lub bcrypt.

Hashe są obliczane przez interfejs Web Crypto API Twojej przeglądarki. Tekst, plik i wartość do porównania nie są wysyłane, zapisywane ani dodawane do paska adresu.

Najczęściej zadawane pytania

Jak sprawdzić sumę kontrolną SHA-256 pliku?

Wybierz plik w polu „Albo oblicz hash pliku” – wartość SHA-256 pojawi się od razu na górze wyniku. Opublikowaną sumę kontrolną wklej w pole porównania. Plik jest odczytywany tylko w przeglądarce i nigdy nie jest wysyłany.

Czy hash można odszyfrować?

Nie. Hash to nie szyfrowanie, lecz funkcja jednokierunkowa. Przy krótkich lub popularnych danych (np. słabych hasłach) atakujący mogą jednak znaleźć pasujące dane metodą prób lub za pomocą gotowych tablic.

Czy MD5 jest bezpieczny?

Nie. MD5 jest złamany od 2004 roku; kolizje można wygenerować na zwykłym komputerze w kilka sekund. Do zastosowań związanych z bezpieczeństwem używaj SHA-256 lub silniejszych. Jako suma kontrolna przeciw przypadkowym błędom transmisji MD5 nadal się sprawdza.

MD5 czy SHA-256 – co wybrać?

SHA-256. Jest bezpieczny i jest dziś standardem sum kontrolnych. MD5 warto obliczyć tylko wtedy, gdy strona pobierania podaje wyłącznie wartość MD5.

Dlaczego mój hash nie zgadza się z wynikiem z wiersza poleceń?

Najczęstszą przyczyną jest znak nowej linii: echo "tekst" | sha256sum dopisuje \n. Użyj echo -n lub printf. Inne końce wierszy (CR LF z Windows) lub inne kodowanie znaków także zmieniają hash.

Czym różni się wynik szesnastkowy od Base64?

To ten sam hash zapisany inaczej: zapis szesnastkowy używa 2 znaków na bajt (SHA-256 = 64 znaki), Base64 jest krótszy (44 znaki). Base64 stosuje się np. w Subresource Integrity (integrity="sha256-…").

Źródła i podstawa prawna

Stan na:

Podobne narzędzia