Kalkulator skrótu pliku
Wklej zawartość pliku lub dowolny tekst, a otrzymasz wszystkie popularne skróty kryptograficzne: MD5, SHA-1, SHA-256 oraz SHA-512. Przydaje się to do weryfikacji pobranego pliku względem sumy kontrolnej opublikowanej przez dostawcę, wyrywkowego sprawdzania integralności kopii zapasowych lub dodawania identyfikatorów adresowanych treścią do potoku przetwarzania. Wklejony tekst jest wysyłany na serwer jako część żądania strony, za pomocą którego obliczane są skróty.
Jak korzystać z kalkulatora
-
1
Wklej tekst
Skopiuj zawartość pliku lub dowolny tekst do pola tekstowego. To narzędzie haszuje tekst; nie odczytuje plików z Twojego dysku.
-
2
Oblicz
Kliknij przycisk Oblicz skróty. Ten sam tekst jest przetwarzany wszystkimi czterema algorytmami naraz.
-
3
Odczytaj skróty
MD5, SHA-1, SHA-256 i SHA-512 są wyświetlane jednocześnie, małymi literami w zapisie szesnastkowym, gotowe do skopiowania.
-
4
Porównaj z wartością odniesienia
Porównaj każdy skrót z sumą kontrolną opublikowaną przez dostawcę, znak po znaku. Narzędzie pokazuje skróty; porównanie należy do Ciebie.
Przewodnik po funkcjach skrótu
| Algorytm | Długość wyniku | Status dla integralności | Status dla bezpieczeństwa |
|---|---|---|---|
| MD5 | 128 bitów (32 znaki szesnastkowe) | Wystarczający do prostej kontroli integralności | Złamany, nie używać do celów bezpieczeństwa |
| SHA-1 | 160 bitów (40 znaków szesnastkowych) | Wystarczający do kontroli integralności | Złamany, wykazano kolizje |
| SHA-256 | 256 bitów (64 znaki szesnastkowe) | Zalecana wartość domyślna | Nadal uznawany za bezpieczny |
| SHA-512 | 512 bitów (128 znaków szesnastkowych) | Często szybszy w systemach 64-bitowych | Nadal uznawany za bezpieczny |
Kiedy którego użyć
- MD5: wyłącznie do wykrywania przypadkowego uszkodzenia (odwrócony bit przy odczycie z dysku, nieudane pobranie). Nie jest bezpieczny, gdy atakujący może spreparować plik dający ten sam skrót.
- SHA-1: starsze systemy, których nie da się zaktualizować. Unikaj go we wszystkim, co nowe.
- SHA-256: współczesny standard. Każda dystrybucja Linuksa, każdy dostawca chmury i każdy menedżer pakietów publikuje SHA-256.
- SHA-512: gdy platforma ma natywną obsługę haszowania 64-bitowego, często o 20-30% szybszy od SHA-256 na takim sprzęcie, mimo większego wyniku.
Typowy przebieg pracy: weryfikacja pobrania
- Pobierz plik od dostawcy.
- Znajdź opublikowaną przez dostawcę wartość SHA-256 na jego stronie wydania.
- Jeśli plik jest tekstowy, wklej jego zawartość do tego narzędzia i odczytaj jego SHA-256. W przypadku plików binarnych użyj lokalnego narzędzia wiersza poleceń (sha256sum w Linuksie, shasum w macOS, Get-FileHash w PowerShell).
- Porównaj oba ciągi znak po znaku.
- Jeśli się różnią, plik jest uszkodzony lub zmodyfikowany: usuń go i pobierz ponownie z oficjalnego serwera lustrzanego.
Częste błędy
- Porównywanie tylko pierwszych 6-8 znaków szesnastkowych. Atakujący dysponujący wystarczającą mocą obliczeniową potrafią spreparować kolizje krótkiego prefiksu dla słabych algorytmów, zawsze porównuj cały ciąg.
- Ufanie skrótowi opublikowanemu na tej samej stronie co plik do pobrania. Jeśli witryna zostanie przejęta, przejęte są oba. Gdy stawka jest wysoka, użyj osobnego kanału (Twitter dostawcy, podpisane informacje o wydaniu).
- Traktowanie zgodnego MD5 jako „bezpiecznego“. Dowodzi to jedynie, że plik nie uległ przypadkowemu uszkodzeniu, a nie że nie został podmieniony.
Najczęściej zadawane pytania
Tak. Tekst jest wysyłany na serwer jako część żądania strony, za pomocą którego obliczane są skróty. Nie jest przechowywany i nie jest dodawany do linku do strony.
Każda funkcja skrótu z założenia tworzy inny „odcisk palca“. Wejście jest takie samo, ale MD5, SHA-1, SHA-256 i SHA-512 przetwarzają je inaczej i zwracają ciągi szesnastkowe o różnej długości.
Tak, nazywa się to kolizją. Dla MD5 i SHA-1 jest ona praktycznie osiągalna; dla SHA-256 i SHA-512 nikt nie zademonstrował jej publicznie i nie oczekuje się tego przez dziesięciolecia.
Nie ma sztucznego limitu rozmiaru, ale bardzo duże wklejki spowalniają stronę i mogą natrafić na limity pól tekstowych przeglądarki. To narzędzie przetwarza wyłącznie tekst; w przypadku plików binarnych użyj narzędzia, które odczytuje plik bezpośrednio.
Powiązane narzędzia
Koder szyfru A1Z26
Koduj tekst szyfrem A1Z26 (A=1, B=2, ... Z=26) albo dekoduj sekwencję liczb z powrotem na litery, z własnym separatorem.
Koder plików Base64
Koduj dowolny plik (PDF, ZIP, obraz, plik wykonywalny) do tekstu Base64 do osadzania w JSON, e-mailu, YAML albo data URI. Działa lokalnie, bez uploadu.
Koder i dekoder Base58
Koduj tekst UTF-8 lub bajty szesnastkowe i bezpiecznie dekoduj Base58 z alfabetem Bitcoin, Ripple albo Flickr.
Weryfikator sum kontrolnych
Oblicz sumę kontrolną MD5, SHA-1, SHA-256, SHA-384, SHA-512 lub CRC32 dowolnego tekstu i porównaj ją z oczekiwaną wartością, aby uzyskać jednoznaczny werdykt zgodności lub niezgodności.
Koder szyfru Atbash
Koduj lub dekoduj tekst szyfrem Atbash, hebrajskim podstawieniem mapującym A-Z na Z-A. Ta sama operacja szyfruje i odszyfrowuje.
Koder szyfru Cezara
Szyfruj i odszyfrowuj tekst szyfrem Cezara. Dowolne przesunięcie 1-25, obsługa ROT13 jako przypadku specjalnego, zachowanie interpunkcji i wielkości liter.
Narzędzie jest dostępne w innych językach
- Datei-Hash-Rechner [DE]
- Công cụ tính hash của tệp [VI]
- Calculateur de hachage de fichier [FR]
- Dosya Hash Hesaplayıcı [TR]
- Calculadora de Hash de Arquivo [PT]
- حاسبة تجزئة الملفات [AR]
- Filhashkalkylator [SV]
- Bestandshash-calculator [NL]
- 파일 해시 계산기 [KO]
- File Hash Calculator [EN]
- 文件哈希计算器 [ZH]
- Calculadora de Hash de Archivos [ES]
- เครื่องคำนวณแฮชของไฟล์ [TH]
- Kalkulator Hash File [ID]
- ファイルハッシュ計算ツール [JA]
- Calcolatore di Hash di File [IT]
- Калькулятор хеша файла [RU]