Ana içeriğe geçHesaplayıcıya geç
108 hesap makinesiCanlı sonuçlarAdım adım çözümler

Rechnerpilot aracı

Hash Oluşturucu

SHA-256, SHA-384 veya SHA-512'yi yerel hesaplayın; özeti Hex ya da Base64 olarak alın.

Geliştirici Araçları
SHA-256 · Hex
—

Boş giriş

Açıklama

Hash Oluşturucu nasıl çalışır

Hash üreteci, isteğe bağlı metinler için kriptografik sağlama toplamlarını doğrudan tarayıcıda hesaplar. Girilen metin UTF-8 olarak kodlanır ve seçilen SHA algoritması tarafından işlenir.

SHA-256 en yaygın algoritmadır ve 256 bitlik bir hash (64 hex karakter) üretir. SHA-384 96 hex karakter, SHA-512 128 hex karakter üretir. Bu algoritmalar, NIST tarafından FIPS 180-4'te standartlaştırılan SHA-2 ailesine aittir.

Hex ve standart Base64 aynı digest baytlarını gösterir. Base64 daha kompakttır ancak duruma göre +, / ve dolgu içerebilir ve otomatik olarak URL-güvenli değildir.

Sık yapılan hatalar

  • Hash'lemeyi şifrelemeyle karıştırmak: Bir hash geri döndürülebilir bir düz metin gösterimi değildir. Şifreleme farklı bir amaca hizmet eder ve doğru anahtarla geri döndürülebilir.
  • Güvenlik amaçları için MD5 veya SHA-1 kullanmak: Her iki algoritmanın da bilinen çakışma saldırıları vardır ve BSI TR-02102-1'e göre güvensiz sayılır.
  • SHA hash'lerini parola saklama için kullanmak: Basit SHA hash'leri çok hızlı hesaplanabilir. Salt ve iş faktörü ile bcrypt, scrypt veya Argon2 kullan.
  • Hash eşitliğini kimlik olarak yorumlamak: Eşit hash'ler son derece yüksek olasılıkla eşit giriş anlamına gelir, ancak mutlak kesinlikle değil (teorik çakışma olasılığı).

Bu aracın sınırları

  • Salting fonksiyonu yok — parola saklama için uygun değil.
  • Yalnızca metin girişi, dosya yok (dosya hash'leri için özel araçlar kullan).
  • HMAC modu yok (anahtarlı hash'leme) — yalnızca basit hash hesaplama.
  • Bilinen hash değerlerine karşı doğrulama entegre değil.
  • Boşluklar, satır sonları ve Unicode normalleştirme birleştirilmez, UTF-8 girişinin parçası olarak hash'lenir.

Kaynaklar

  • BSI TR-02102-1: Kriptografik yöntemler — öneriler ve anahtar uzunlukları. Alman Federal Bilgi Güvenliği Dairesi.
  • NIST FIPS 180-4: Secure Hash Standard (SHS). SHA-256, SHA-384, SHA-512'yi tanımlar.
  • RFC 1321: MD5 Message-Digest Algorithm (tarihsel, güvenlik için önerilmez).
  • Web Crypto API: Tarayıcıda kriptografik işlemler için W3C standardı (crypto.subtle.digest).

Uygulama

Pratik örnekler

Metin için SHA-256

Kısa bir test metni için SHA-256 hash'ini hex formatında hesapla.

Base64 olarak SHA-512

Bir hedef sistem hex çıktı beklemiyorsa Base64 kullan.

Boş giriş

Boş giriş bile tanımlı bir hash değerine sahiptir.

SSS

Sık sorulan sorular

Metin bir sunucuya gönderiliyor mu?

Hayır. Hash, Web Crypto API ile tarayıcıda yerel olarak hesaplanır. Girilen metin cihazdan ayrılmaz.

Hangi algoritmalar mevcut?

SHA-256, SHA-384 ve SHA-512. MD5 ve SHA-1, güvenlik amaçları için kırılmış sayıldıkları için sunulmaz (BSI TR-02102-1).

Parolaları burada mı hash'lemeliyim?

Hayır. Parola saklama için basit SHA hash'leri uygun değildir. Salt ve iş faktörü kullanan bcrypt, scrypt veya Argon2 gibi özel parola hash'leme yöntemleri kullan.

Hash'leme ile şifreleme arasındaki fark nedir?

Hash'leme deterministik tek yönlü bir eşlemedir — hash geri döndürülebilir bir düz metin gösterimi değildir. Şifreleme doğru anahtarla geri döndürülebilir.

Küçük bir giriş değişikliğinde hash neden tamamen değişir?

Bu, kriptografik hash fonksiyonlarının çığ etkisidir (avalanche effect). Girişte değişen tek bir bit bile hash'teki tüm bitlerin ortalama yarısını değiştirir.

SHA-256 pratikte ne için kullanılır?

SHA-256, indirmelerin bütünlük kontrolleri, dijital imzalar, sertifikalar (TLS/SSL), blok zinciri teknolojisi ve HMAC tabanlı kimlik doğrulama için kullanılır.

Bir SHA hash'inden orijinal metin geri getirilebilir mi?

Normalde hayır. Kısa veya öngörülebilir girişlerde adaylar denenip hash değerleri karşılaştırılabilir. Bu yüzden parola saklama, salt ve maliyet faktörü olan uygun bir parola hash fonksiyonuna ihtiyaç duyar.

Hex ve Base64 çıktısı arasındaki fark nedir?

Hex 0-9 ve a-f kullanır ve her digest baytını iki karakterle gösterir. Standart Base64 daha kompakttır ancak +, / ve dolgu içerebilir ve otomatik olarak URL-güvenli değildir.

Üreteç neden MD5 veya SHA-1 sunmuyor?

MD5 (RFC 1321) ve SHA-1 kriptografik olarak kırılmış sayılır. Pratik çakışma saldırıları vardır. BSI ve NIST, güvenlikle ilgili uygulamalar için en az SHA-256 önerir.

SHA-512, SHA-256'dan daha mı güvenli?

SHA-512, SHA-256'dan daha uzun bir digest üretir. Hangi fonksiyonun uygun olduğu protokole ve standardına bağlıdır; digest uzunluğu tek başına genel bir güvenlik onayı değildir.

İpuçları

Bilinmesi gerekenler

  • Algoritmayı verilen protokole veya karşılaştırma değerine uygun seç.
  • Tek bir karakter bile farklıysa hash tamamen değişir.
  • Hex daha uzun ama daha okunabilirdir — Base64 daha kompakttır.

İlgili hesap makineleri

Diğer araçlar