Generator skrótów

Weryfikacja pobranego pliku, porównywanie dwóch ciągów bajt po bajcie czy tworzenie odcisku do procesu podpisywania, wszystko to opiera się na haszowaniu kryptograficznym. To narzędzie liczy popularne rodziny, MD5, SHA-1, SHA-2 (256/384/512) i CRC32, i daje gotowy do skopiowania skrót każdej z nich. Wprowadzony tekst jest wysyłany na nasz serwer w celu obliczenia skrótu.

Jak wygenerować skrót

  1. 1

    Wklej lub wpisz dane

    Wpisz tekst, który chcesz zahaszować. Ten generator działa na tekście, nie ma możliwości wgrania pliku.

  2. 2

    Wybierz algorytm haszujący

    Wybierz MD5, SHA-1, SHA-256, SHA-384, SHA-512 albo CRC32 zależnie od zastosowania.

  3. 3

    Wygeneruj skróty

    Kliknij „Generuj skróty”. Pojawi się skrót wybranego algorytmu, a lista poniżej pokazuje wszystkie algorytmy naraz.

  4. 4

    Skopiuj skrót

    Wynikowy skrót o stałej długości jest gotowy do wklejenia do pliku sumy kontrolnej, nagłówka podpisu albo okna porównania.

Który algorytm skrótu wybrać?

Nie każdy skrót nadaje się do każdego zadania. MD5 i SHA-1 są w porządku do sprawdzania unikalności, ale złamane do wszystkiego związanego z bezpieczeństwem. SHA-2 pozostaje zachowawczym domyślnym wyborem dla nowych projektów.

Odniesienie do algorytmów

Algorytm Rozmiar wyjścia Status bezpieczeństwa Typowe zastosowanie
MD5 128 bit Złamany, praktyczne kolizje od 2004 Sumy kontrolne poza bezpieczeństwem, ETag-i, klucze cache
SHA-1 160 bit Wycofany, kolizja SHAttered w 2017 Starsze identyfikatory obiektów Git, stare łańcuchy TLS
SHA-256 256 bit Bezpieczny, zalecany domyślny TLS, podpisywanie, integralność plików, blockchain
SHA-384 384 bit Bezpieczny TLS 1.3 suite B, mocniejsza integralność
SHA-512 512 bit Bezpieczny Bardzo duże zbiory danych, konstrukcja HMAC
CRC32 32 bit Niekryptograficzny, kolizje trywialne Wykrywanie błędów (ZIP, PNG), szybkie kontrole integralności

Haszowanie to nie szyfrowanie

Skrót jest jednokierunkowy: ze skrótu nie da się odzyskać danych wejściowych. Liczą się dwie właściwości:

  • Odporność na kolizje, żadne dwa wejścia nie dają tego samego skrótu. Złamana w MD5 i SHA-1.
  • Odporność na obraz pierwotny, mając skrót, nie da się znaleźć wejścia, które go tworzy. Wciąż zachowana w MD5 i SHA-1, więc sumy kontrolne nadal wykrywają przypadkowe uszkodzenia.

Nie używaj zwykłego SHA-256 do haseł

Hasła potrzebują wolnej, solonej funkcji: bcrypt, scrypt, Argon2id albo PBKDF2 z co najmniej 600 000 iteracji. Szybki skrót taki jak SHA-256 można złamać siłowo z prędkością miliardów prób na sekundę na współczesnych GPU.

Kodowanie tekstu ma znaczenie

Haszowanie ciągu oznacza haszowanie jego reprezentacji bajtowej. "café" jako UTF-8 daje inny skrót niż to samo słowo zakodowane jako Latin-1. To narzędzie domyślnie haszuje bajty UTF-8.

Najczęściej zadawane pytania

Niemal zawsze chodzi o różnicę w kodowaniu albo końcowy biały znak. Sprawdź, czy drugie narzędzie używa UTF-8 czy Latin-1 oraz czy dopisuje znak nowego wiersza do danych wejściowych przed haszowaniem.

Do wykrywania przypadkowego uszkodzenia pobranego pliku MD5 jest w porządku. Do wszystkiego, co napastnik mógłby próbować sfałszować (certyfikaty, podpisy kodu, przechowywanie haseł), MD5 jest złamany i nie wolno go używać.

Nie. Ten generator przetwarza tylko tekst. Aby sprawdzić plik, użyj wbudowanego w system polecenia sumy kontrolnej, np. sha256sum w Linuksie i macOS albo Get-FileHash w Windows.

Wprowadzony tekst jest wysyłany na nasz serwer w celu obliczenia skrótu. Nie przechowujemy go po obliczeniu.

SHA-2 to rodzina algorytmów; SHA-224, SHA-256, SHA-384 i SHA-512 to jej członkowie. Gdy ktoś mówi „SHA-2” bez podania rozmiaru, zwykle ma na myśli SHA-256.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach