Salt la conținutul principalSalt la calculator
108 calculatoareRezultate liveSoluții pas cu pas

Instrument Rechnerpilot

Generator hash

Calculează local SHA-256, SHA-384 sau SHA-512 și afișează digestul Hex ori Base64.

Dezvoltatori
SHA-256 · Hex
—

Intrare goală

Explicație

Cum funcționează Generator hash

Generatorul de hash calculează sume de control criptografice pentru texte arbitrare direct în browser. Textul introdus este codificat ca UTF-8 și procesat de algoritmul SHA selectat.

SHA-256 este cel mai comun algoritm și produce un hash de 256 de biți (64 de caractere hex). SHA-384 produce 96 de caractere hex, SHA-512 produce 128 de caractere hex. Acești algoritmi aparțin familiei SHA-2, standardizată de NIST în FIPS 180-4.

Hex și Base64 standard reprezintă aceiași octeți digest. Base64 este mai compact, dar poate conține +, / și padding și nu este automat sigur pentru URL.

Greșeli frecvente

  • Confundarea hashing-ului cu criptarea: Un hash nu este o reprezentare reversibilă a textului clar. Criptarea are alt scop și este reversibilă cu cheia potrivită.
  • Folosirea MD5 sau SHA-1 pentru scopuri de securitate: Ambii algoritmi au atacuri de coliziune cunoscute și sunt considerați nesiguri conform BSI TR-02102-1.
  • Folosirea hash-urilor SHA pentru stocarea parolelor: Hash-urile SHA simple se calculează prea rapid. Folosește bcrypt, scrypt sau Argon2 cu salt și factor de lucru.
  • Interpretarea egalității hash-urilor ca identitate: Hash-uri egale înseamnă intrare egală cu probabilitate extrem de ridicată, dar nu cu certitudine absolută (posibilitate teoretică de coliziune).

Limitele acestui instrument

  • Fără funcție de salting — nepotrivit pentru stocarea parolelor.
  • Doar intrare text, fără fișiere (folosește instrumente dedicate pentru hash-uri de fișiere).
  • Fără mod HMAC (hashing cu cheie) — doar calcul simplu de hash.
  • Fără verificare integrată față de valori hash cunoscute.
  • Spațiile, întreruperile de rând și normalizarea Unicode nu sunt unificate, ci sunt incluse în hash ca parte a intrării UTF-8.

Surse

  • BSI TR-02102-1: Metode criptografice — recomandări și lungimi de chei. Oficiul Federal German pentru Securitatea Informației.
  • NIST FIPS 180-4: Secure Hash Standard (SHS). Definește SHA-256, SHA-384, SHA-512.
  • RFC 1321: MD5 Message-Digest Algorithm (istoric, nerecomandat pentru securitate).
  • Web Crypto API: Standard W3C pentru operații criptografice în browser (crypto.subtle.digest).

Practică

Exemple practice

SHA-256 pentru text

Calculează hash-ul SHA-256 pentru un text de test scurt în format hex.

SHA-512 ca Base64

Folosește Base64 dacă un sistem țintă nu așteaptă ieșire hex.

Intrare goală

Chiar și intrarea goală are o valoare hash definită.

Întrebări frecvente

Întrebări frecvente

Textul este trimis la un server?

Nu. Hash-ul este calculat local în browser cu Web Crypto API. Textul introdus nu părăsește dispozitivul.

Ce algoritmi sunt disponibili?

SHA-256, SHA-384 și SHA-512. MD5 și SHA-1 nu sunt oferite deoarece sunt considerate compromise pentru scopuri de securitate (BSI TR-02102-1).

Ar trebui să calculez hash-uri de parole aici?

Nu. Hash-urile SHA simple nu sunt potrivite pentru stocarea parolelor. Folosește metode specializate de hashing al parolelor precum bcrypt, scrypt sau Argon2, care folosesc salt și factor de lucru.

Care este diferența dintre hashing și criptare?

Hashing-ul este o mapare unidirecțională deterministă — hash-ul nu este o reprezentare reversibilă a textului clar. Criptarea este reversibilă cu cheia potrivită.

De ce se schimbă hash-ul complet la o modificare minimă a intrării?

Aceasta este proprietatea de avalanșă (avalanche effect) a funcțiilor hash criptografice. Un singur bit modificat în intrare schimbă în medie jumătate din toți biții din hash.

Pentru ce este folosit SHA-256 în practică?

SHA-256 este folosit pentru verificări de integritate ale descărcărilor, semnături digitale, certificate (TLS/SSL), tehnologie blockchain și autentificare bazată pe HMAC.

Se poate recupera textul original dintr-un hash SHA?

În mod normal nu. Pentru intrări scurte sau previzibile se pot încerca candidați și compara valorile hash. De aceea stocarea parolelor necesită o funcție de hash a parolelor potrivită, cu salt și factor de cost.

Care este diferența dintre ieșirea hex și Base64?

Hex folosește 0-9 și a-f și reprezintă fiecare octet digest cu două caractere. Base64 standard este mai compact, dar poate conține +, / și padding și nu este automat sigur pentru URL.

De ce generatorul nu oferă MD5 sau SHA-1?

MD5 (RFC 1321) și SHA-1 sunt considerate compromise criptografic. Există atacuri de coliziune practice. BSI și NIST recomandă cel puțin SHA-256 pentru aplicații relevante pentru securitate.

Este SHA-512 mai sigur decât SHA-256?

SHA-512 produce un digest mai lung decât SHA-256. Ce funcție este adecvată depinde de protocol și standardul său; lungimea digest-ului singură nu este o aprobare generală de securitate.

Sfaturi

Bine de știut

  • Alege algoritmul potrivit protocolului dat sau valorii de referință.
  • Hash-ul se schimbă complet dacă și un singur caracter diferă.
  • Hex este mai lung, dar mai lizibil — Base64 este mai compact.

Calculatoare asociate

Mai multe instrumente