Generator hashy
Wklej tekst albo wybierz plik, a od razu zobaczysz jego hash MD5, SHA-1, SHA-256, SHA-512 i SHA-3. Przyda się też do sprawdzenia sumy kontrolnej pobranego pliku.
-
HMAC-MD5 złamany przestarzały
Tutaj pojawi się hash -
HMAC-SHA-1 złamany przestarzały
Tutaj pojawi się hash -
HMAC-SHA-256
Tutaj pojawi się hash -
HMAC-SHA-512
Tutaj pojawi się hash
Czym jest hash i do czego się przydaje
Hash, czyli skrót, to krótki odcisk dowolnych danych o stałej długości. Oblicza go funkcja skrótu, na przykład SHA-256, i z tych samych danych zawsze powstaje ten sam wynik. Wystarczy jednak zmienić jedną literę, a hash będzie zupełnie inny. Dlatego używa się go do sprawdzania, czy plik nie uszkodził się podczas pobierania, do porównywania danych bez ich wysyłania albo do podpisywania wiadomości między aplikacjami.
Jak wygenerować hash
Wklej tekst albo wybierz plik
Tekst wpisz lub wklej do pola, plik wybierz albo przeciągnij na stronę. Hash liczy się już podczas pisania.
Wybierz algorytmy i format
Włącz algorytmy, których potrzebujesz. Wynik może być zapisany małymi lub wielkimi znakami szesnastkowymi albo w Base64.
Skopiuj albo porównaj
Hash skopiujesz jednym kliknięciem. Gdy wkleisz oczekiwany hash do pola porównania, narzędzie powie Ci, czy się zgadza.
Który algorytm wybrać
Do sprawdzania plików i w nowych projektach sięgnij dziś po SHA-256. MD5 i SHA-1 są złamane, więc używaj ich tylko tam, gdzie wymaga ich inny system.
| Algorytm | Długość | Kiedy go używać |
|---|---|---|
| MD5 | 128 bitów, 32 znaki | Tylko jako suma kontrolna chroniąca przed przypadkowym uszkodzeniem. Kolizję wygeneruje dziś zwykły komputer w kilka sekund. |
| SHA-1 | 160 bitów, 40 znaków | Starsze systemy i Git. Pierwszą kolizję opublikowano w 2017 roku, do podpisów już się go nie używa. |
| SHA-256 | 256 bitów, 64 znaki | Dzisiejszy standard dla sum kontrolnych plików, certyfikatów, blockchainu i podpisów HMAC. |
| SHA-384 | 384 bity, 96 znaków | Certyfikaty i TLS z wyższym poziomem zabezpieczeń. |
| SHA-512 | 512 bitów, 128 znaków | Gdy potrzebujesz dłuższego odcisku i większej odporności na kolizje. |
| SHA3-256, SHA3-512 | 256 i 512 bitów | Nowsza rodzina SHA-3 o innej budowie wewnętrznej. Zabezpieczenie na wypadek, gdyby w SHA-2 znaleziono słabość. |
Jak sprawdzić sumę kontrolną pobranego pliku
Przy instalatorach, obrazach dysków czy firmware autorzy często publikują sumę SHA-256. Jeśli zgadza się z hashem Twojego pliku, plik pobrał się w całości i bez błędów. Sumę bierz zawsze z oficjalnej strony autora.
-
Na stronie, z której pobrano plik, znajdź jego sumę SHA-256. Zwykle jest przy linku do pobrania albo w pliku
SHA256SUMS. - Przełącz generator na Plik i wybierz pobrany plik.
- Opublikowaną sumę wklej do pola Porównaj z hashem. Zielony komunikat oznacza zgodność.
Hash pliku w wierszu poleceń
Ten sam wynik uzyskasz też bez przeglądarki. Zamiast plik.iso wpisz nazwę swojego pliku.
- Windows (PowerShell)
Get-FileHash .\plik.iso -Algorithm SHA256- Windows (wiersz poleceń)
certutil -hashfile plik.iso SHA256- macOS
shasum -a 256 plik.iso- Linux
sha256sum plik.iso
HMAC: hash z tajnym kluczem
HMAC łączy wiadomość z tajnym kluczem, więc poprawny wynik obliczy tylko ten, kto zna klucz. Tak podpisują webhooki na przykład GitHub czy Shopify. Podczas debugowania webhooka włącz HMAC z tajnym kluczem, wklej treść żądania dokładnie w takiej postaci, w jakiej przyszła, i porównaj wynik z podpisem z nagłówka. Niektóre usługi podpisują więcej niż samą treść, na przykład Stripe liczy HMAC ze znacznika czasu, kropki i treści, dlatego sprawdź w dokumentacji, co dokładnie usługa podpisuje.
Nie zapisuj haseł jako zwykłego hasha
MD5, SHA-1 ani SHA-256 nie służą do przechowywania haseł. Zaprojektowano je tak, by były szybkie, więc atakujący może sprawdzić miliardy haseł na sekundę, a popularne hasła znajdzie w gotowych tablicach. Do haseł używaj funkcji, które są celowo wolne i dodają losową sól: Argon2id, bcrypt albo scrypt. Większość języków i frameworków oferuje je od ręki.
Powiązane narzędzia
Inne narzędzia do przygotowania, edycji i sprawdzania tekstu.
FAQ
Czy hash da się odszyfrować albo zamienić z powrotem na tekst?
Czy MD5 jest jeszcze bezpieczny?
Dlaczego wychodzi mi inny hash niż w terminalu albo w innym narzędziu?
echo dodaje na końcu znak nowej linii, więc w terminalu użyj echo -n albo printf. Windows zapisuje koniec linii jako dwa znaki (CR LF), a to pole używa jednego (LF). Różnicę zrobi też spacja na końcu albo kodowanie: narzędzie zamienia tekst na UTF-8, starsze programy w Windows używają Windows-1250, więc słowa z polskimi znakami dadzą inny hash. Przy plikach kodowanie nie ma znaczenia, są hashowane bajt po bajcie.
Czy mój tekst lub plik jest wysyłany na serwer?
Jak duży plik mogę zahashować?
Czym różni się SHA-256 od SHA-512?
Czym jest SHA-3 i czy warto go używać?
Czy w hashu ma znaczenie wielkość liter?
A1B2 i a1b2 oznacza ten sam hash, a pole porównania przyjmie go w obu postaciach. Base64 rozróżnia jednak wielkie i małe litery, więc tam musi zgadzać się każdy znak. Rozróżnia je też sam tekst wejściowy: „Ahoj” i „ahoj” dają zupełnie inne hashe.