انتقل إلى المحتوى الرئيسيانتقل إلى الحاسبة
108 آلة حاسبةنتائج مباشرةحلول خطوة بخطوة

أداة Rechnerpilot

مولّد التجزئة

احسب SHA-256 أو SHA-384 أو SHA-512 محليًا واعرض الملخص بصيغة Hex أو Base64.

أدوات المطورين
SHA-256 · Hex
—

إدخال فارغ

الشرح

كيف يعمل مولّد التجزئة

يحسب مولّد الـ hash مجاميع تحقق تشفيرية لأي نصوص مباشرة في المتصفح. يُرمَّز النص المُدخل بترميز UTF-8 ويُعالَج بخوارزمية SHA المختارة.

SHA-256 هو الخوارزمية الأكثر شيوعًا وينتج hash بطول 256 بت (64 حرفًا ست عشريًا). ينتج SHA-384 96 حرفًا ست عشريًا، وSHA-512 128 حرفًا ست عشريًا. تنتمي هذه الخوارزميات إلى عائلة SHA-2 التي وحّدها NIST في FIPS 180-4.

يمثّل hex وBase64 القياسي البايتات نفسها للـ digest. Base64 أكثر إحكامًا لكنه قد يحتوي على + و/ وحشو وليس آمنًا للروابط تلقائيًا.

الأخطاء الشائعة

  • الخلط بين التجزئة والتشفير: الـ hash ليس تمثيلًا نصيًا قابلًا للعكس. للتشفير غرض مختلف وهو قابل للعكس بالمفتاح الصحيح.
  • استخدام MD5 أو SHA-1 لأغراض الأمان: للخوارزميتين هجمات تصادم معروفة وتُعدّان غير آمنتين وفق BSI TR-02102-1.
  • استخدام قيم SHA لتخزين كلمات المرور: قيم SHA البسيطة تُحسب بسرعة كبيرة. استخدم bcrypt أو scrypt أو Argon2 مع salt وعامل عمل.
  • تفسير تساوي قيم الـ hash على أنه تطابق: تساوي قيم الـ hash يعني تساوي الإدخال باحتمال عالٍ جدًا، لكن ليس بيقين مطلق (إمكانية تصادم نظرية).

حدود هذه الأداة

  • لا وظيفة salting — غير مناسبة لتخزين كلمات المرور.
  • إدخال نصي فقط، لا ملفات (استخدم أدوات مخصّصة لتجزئة الملفات).
  • لا وضع HMAC (تجزئة بمفتاح) — حساب hash بسيط فقط.
  • لا تحقق مدمج مقابل قيم hash معروفة.
  • لا تُوحَّد المسافات وفواصل الأسطر وتطبيع Unicode بل تُجزَّأ كجزء من إدخال UTF-8.

المصادر

  • BSI TR-02102-1: الأساليب التشفيرية — التوصيات وأطوال المفاتيح. المكتب الاتحادي الألماني لأمن المعلومات.
  • NIST FIPS 180-4: Secure Hash Standard (SHS). يُعرّف SHA-256 وSHA-384 وSHA-512.
  • RFC 1321: MD5 Message-Digest Algorithm (تاريخي، غير موصى به للأمان).
  • Web Crypto API: معيار W3C للعمليات التشفيرية في المتصفح (crypto.subtle.digest).

التطبيق

أمثلة عملية

SHA-256 للنص

احسب hash بخوارزمية SHA-256 لنص اختباري قصير بتنسيق ست عشري.

SHA-512 بصيغة Base64

استخدم Base64 إذا كان النظام الهدف لا يتوقع إخراجًا ست عشريًا.

إدخال فارغ

حتى الإدخال الفارغ له قيمة hash محدَّدة.

الأسئلة الشائعة

الأسئلة المتكررة

هل يُرسَل النص إلى خادم؟

لا. يُحسب الـ hash محليًا في المتصفح باستخدام Web Crypto API. لا يغادر النص المُدخل الجهاز.

ما الخوارزميات المتاحة؟

SHA-256 وSHA-384 وSHA-512. لا يُقدَّم MD5 وSHA-1 لأنهما يُعدّان مكسورين لأغراض الأمان (BSI TR-02102-1).

هل ينبغي أن أُنشئ hash لكلمات المرور هنا؟

لا. قيم SHA البسيطة غير مناسبة لتخزين كلمات المرور. استخدم طرق تجزئة كلمات مرور مخصّصة مثل bcrypt أو scrypt أو Argon2 التي تستخدم salt وعامل عمل.

ما الفرق بين التجزئة (hashing) والتشفير؟

التجزئة تحويل أحادي الاتجاه حتمي — الـ hash ليس تمثيلًا نصيًا قابلًا للعكس. أما التشفير فقابل للعكس بالمفتاح الصحيح.

لماذا يتغير الـ hash تمامًا عند تغيير طفيف في الإدخال؟

هذه خاصية الانهيار (Avalanche Effect) لدوال التجزئة التشفيرية. تغيير بت واحد في الإدخال يغيّر في المتوسط نصف كل البتات في الـ hash.

فيمَ يُستخدم SHA-256 عمليًا؟

يُستخدم SHA-256 لفحوص سلامة التنزيلات والتواقيع الرقمية والشهادات (TLS/SSL) وتقنية سلسلة الكتل والمصادقة المعتمدة على HMAC.

هل يمكن استعادة النص الأصلي من قيمة SHA؟

ليس عادةً. مع المدخلات القصيرة أو المتوقَّعة يمكن تجربة مرشّحات ومقارنة قيم الـ hash. لذلك يحتاج تخزين كلمات المرور إلى دالة تجزئة كلمات مرور مناسبة مع salt وعامل تكلفة.

ما الفرق بين إخراج hex وBase64؟

يستخدم hex الأرقام 0-9 والحروف a-f ويمثّل كل بايت digest بحرفين. أما Base64 القياسي فأكثر إحكامًا لكنه قد يحتوي على + و/ وحشو وليس آمنًا للروابط تلقائيًا.

لماذا لا يقدّم المولّد MD5 أو SHA-1؟

يُعدّ MD5 (RFC 1321) وSHA-1 مكسورين تشفيريًا. توجد هجمات تصادم عملية. يوصي BSI وNIST بـ SHA-256 على الأقل للتطبيقات المتعلقة بالأمان.

هل SHA-512 أكثر أمانًا من SHA-256؟

ينتج SHA-512 digest أطول من SHA-256. تحديد الدالة المناسبة يعتمد على البروتوكول ومعياره؛ وطول الـ digest وحده ليس تصريحًا أمنيًا شاملًا.

نصائح

معلومات مفيدة

  • اختر الخوارزمية بما يناسب البروتوكول المحدَّد أو القيمة المرجعية.
  • يتغير الـ hash تمامًا إذا اختلف حرف واحد فقط.
  • hex أطول لكنه أكثر قابلية للقراءة — وBase64 أكثر إحكامًا.

آلات حاسبة ذات صلة

أدوات أخرى