Hash Hesaplama: SHA-256, SHA-512, SHA-1, MD5

Hash hesaplama için metin yazın veya bir dosya seçin: araç SHA-256, SHA-384, SHA-512 ve SHA-1 değerlerini, isterseniz MD5 değerini de anında hesaplar. Beklenen bir hash değerini (ör. indirme sayfasından) yapıştırarak doğrudan karşılaştırabilirsiniz. Her şey tarayıcınızda çalışır – dosyalar asla yüklenmez.

MD5 güvenli değildir, yalnızca basit sağlama toplamları içindir.
Tam olarak bu metin UTF-8 olarak hash’lenir – fazladan bir boşluk ya da sondaki bir satır sonu bambaşka bir hash verir.

Metniniz tarayıcınızda kalır – gönderilmez, kaydedilmez ve adres çubuğuna eklenmez.

Dosya yalnızca yerel olarak okunur, asla yüklenmez (512 MB’a kadar).

Sonuç

SHA-256
44a4b2f143db852b7df0b40111e1aba8aaf64e7fe2508744284b0ec7448a4610
SHA-1
472ba9d6db95e5266d4b2a5dab63914c59760594
SHA-384
c4a32ff9c7e03b0c6fd09f5cf63adf916aa966b51926ca461c96ad7202958138be30cadd1b258e3bbdbf410cb294177c
SHA-512
d4f6625aa8dc476491831fa1d752c08d1c49d7a13e710ecd371c7000fbc5cf63d8c1765d57f076a2490ce4215b64177cfba8755a3b57d1b1b6e86594da0bbd8c
Hash’lenen veri
Metin, 14 bayt (UTF-8)

Nasıl hesaplanır?

Hash fonksiyonu, her uzunluktaki veriyi sabit uzunlukta bir değere dönüştürür: hash, özet (digest) ya da sağlama toplamı (checksum). Aynı girdi her zaman aynı hash’i verir; tek bir karakteri değiştirmek bambaşka bir sonuç üretir. Hash değerinden girdiye geri dönülemez.

Algoritmalar

İndirilen dosyayı doğrulama

Birçok proje dosyanın yanında bir SHA-256 checksum yayımlar. Dosyayı burada seçin ve yayımlanan değeri “Beklenen hash ile karşılaştır” alanına yapıştırın – eşleşiyorsa dosya değişmeden gelmiştir. Beklenen değerdeki büyük/küçük harf, boşluk ve iki nokta önemli değildir. Windows’ta aynısını certutil -hashfile dosya SHA256, macOS ve Linux’ta shasum -a 256 dosya veya sha256sum dosya komutuyla yapabilirsiniz.

Hash’im neden farklı çıkıyor?

Genellikle görünmeyen karakterler yüzünden: echo metin | sha256sum metni satır sonuyla birlikte, echo -n ise satır sonu olmadan hash’ler. Windows satır sonları (LF yerine CR LF), bayt sırası işareti (BOM) veya UTF-8 dışındaki bir kodlama da hash’i değiştirir.

Hash’ler ve parolalar

SHA-256 veya MD5 gibi hızlı hash fonksiyonları parola saklamak için uygun değildir – saldırganlar saniyede milyarlarca tahmin deneyebilir. Bunun yerine Argon2, scrypt veya bcrypt gibi yavaş ve tuzlu (salt) algoritmalar kullanılır.

Hash’ler tarayıcınızın Web Crypto API’siyle hesaplanır. Metniniz, dosyanız ve karşılaştırma değeriniz gönderilmez, kaydedilmez ve adres çubuğuna yazılmaz.

Sıkça sorulan sorular

Dosya hash değeri nasıl alınır?

Dosyayı “Veya bir dosyanın hash’ini alın” alanından seçin – SHA-256 değeri hemen sonucun en üstünde görünür. Dosya yalnızca tarayıcınızda okunur ve asla yüklenmez.

SHA-256 şifresi çözülebilir mi?

Hayır. Hash bir şifreleme değil, tek yönlü bir fonksiyondur. Ancak kısa veya yaygın girdilerde (ör. zayıf parolalar) saldırganlar deneme yanılmayla ya da önceden hesaplanmış tablolarla eşleşen bir girdi bulabilir.

MD5 güvenli mi?

Hayır. MD5 2004’ten beri kırıktır; sıradan bir bilgisayarda saniyeler içinde çakışma üretilebilir. Güvenlik gerektiren işlerde SHA-256 veya daha güçlüsünü kullanın. Kazara oluşan aktarım hatalarına karşı sağlama toplamı olarak MD5 hâlâ iş görür.

Hash’im neden komut satırındakiyle eşleşmiyor?

En sık neden satır sonudur: echo "metin" | sha256sum sona bir \n ekler. echo -n veya printf kullanın. Farklı satır sonları (Windows CR LF) veya karakter kodlamaları da hash’i değiştirir.

Onaltılık (hex) ve Base64 çıktı arasındaki fark nedir?

Aynı hash’in farklı yazımıdır: onaltılık gösterim bayt başına 2 karakter kullanır (SHA-256 = 64 karakter), Base64 daha kısadır (44 karakter). Base64, örneğin Subresource Integrity’de (integrity="sha256-…") kullanılır.

Kaynaklar ve yasal dayanak

Güncelleme:

Benzer araçlar