Перейти до основного вмістуПерейти до калькулятора
108 калькуляторівРезультати наживоПокрокові рішення

Інструмент Rechnerpilot

Генератор хешів

Обчислюйте SHA-256, SHA-384 або SHA-512 локально та виводьте дайджест у Hex чи Base64.

Розробникам
SHA-256 · Hex
—

Порожнє введення

Пояснення

Як працює Генератор хешів

Генератор hash обчислює криптографічні контрольні суми для довільних текстів безпосередньо у браузері. Введений текст кодується як UTF-8 і обробляється обраним алгоритмом SHA.

SHA-256 — найпоширеніший алгоритм і дає 256-бітний hash (64 hex-символи). SHA-384 дає 96 hex-символів, SHA-512 дає 128 hex-символів. Ці алгоритми належать до сімейства SHA-2, стандартизованого NIST у FIPS 180-4.

Hex і стандартний Base64 представляють ті самі байти digest. Base64 компактніший, але за потреби містить +, / та доповнення й не є автоматично безпечним для URL.

Типові помилки

  • Плутати хешування з шифруванням: Hash не є оборотним представленням відкритого тексту. Шифрування має інше призначення й оборотне з відповідним ключем.
  • Використовувати MD5 або SHA-1 для цілей безпеки: Обидва алгоритми мають відомі атаки колізій і вважаються небезпечними згідно з BSI TR-02102-1.
  • Використовувати SHA-хеші для зберігання паролів: Прості SHA-хеші обчислюються надто швидко. Використовуйте bcrypt, scrypt або Argon2 із salt і фактором роботи.
  • Тлумачити рівність хешів як тотожність: Однакові хеші означають однакове введення з надзвичайно високою ймовірністю, але не з абсолютною певністю (теоретична можливість колізії).

Обмеження цього інструмента

  • Немає функції salting — не підходить для зберігання паролів.
  • Лише текстове введення, без файлів (для хешів файлів використовуйте окремі інструменти).
  • Немає режиму HMAC (хешування з ключем) — лише просте обчислення hash.
  • Немає інтегрованої перевірки за відомими значеннями hash.
  • Пробіли, розриви рядків і нормалізація Unicode не уніфікуються, а хешуються як частина введення UTF-8.

Джерела

  • BSI TR-02102-1: Криптографічні методи — рекомендації та довжини ключів. Німецьке федеральне відомство з інформаційної безпеки.
  • NIST FIPS 180-4: Secure Hash Standard (SHS). Визначає SHA-256, SHA-384, SHA-512.
  • RFC 1321: MD5 Message-Digest Algorithm (історичний, не рекомендований для безпеки).
  • Web Crypto API: Стандарт W3C для криптографічних операцій у браузері (crypto.subtle.digest).

Практика

Практичні приклади

SHA-256 для тексту

Обчисліть hash SHA-256 для короткого тестового тексту у форматі hex.

SHA-512 як Base64

Використовуйте Base64, якщо цільова система не очікує виводу hex.

Порожнє введення

Навіть порожнє введення має визначене значення hash.

ЧаПи

Поширені запитання

Чи надсилається текст на сервер?

Ні. Hash обчислюється локально у браузері за допомогою Web Crypto API. Введений текст не залишає пристрій.

Які алгоритми доступні?

SHA-256, SHA-384 і SHA-512. MD5 і SHA-1 не пропонуються, оскільки для цілей безпеки вважаються зламаними (BSI TR-02102-1).

Чи варто хешувати паролі тут?

Ні. Прості SHA-хеші не підходять для зберігання паролів. Використовуйте спеціалізовані методи хешування паролів, такі як bcrypt, scrypt або Argon2, що використовують salt і фактор роботи.

У чому різниця між хешуванням і шифруванням?

Хешування — це детерміноване одностороннє відображення; hash не є оборотним представленням відкритого тексту. Шифрування оборотне з відповідним ключем.

Чому hash повністю змінюється за мінімальної зміни введення?

Це лавинний ефект (avalanche effect) криптографічних хеш-функцій. Уже один змінений біт у введенні змінює в середньому половину всіх бітів у hash.

Для чого SHA-256 використовується на практиці?

SHA-256 використовується для перевірок цілісності завантажень, цифрових підписів, сертифікатів (TLS/SSL), технології блокчейн і автентифікації на основі HMAC.

Чи можна відновити оригінальний текст із SHA-хешу?

Зазвичай ні. Для коротких або передбачуваних введень можна перебирати кандидатів і порівнювати значення hash. Тому зберігання паролів потребує відповідної хеш-функції паролів із salt і фактором вартості.

У чому різниця між виводом hex і Base64?

Hex використовує 0-9 і a-f і представляє кожен байт digest двома символами. Стандартний Base64 компактніший, але може містити +, / та доповнення й не є автоматично безпечним для URL.

Чому генератор не пропонує MD5 або SHA-1?

MD5 (RFC 1321) і SHA-1 вважаються криптографічно зламаними. Існують практичні атаки колізій. BSI та NIST рекомендують щонайменше SHA-256 для застосунків, пов’язаних із безпекою.

Чи SHA-512 безпечніший за SHA-256?

SHA-512 дає довший digest, ніж SHA-256. Яка функція доречна, залежить від протоколу та його стандарту; сама лише довжина digest не є загальним дозволом з безпеки.

Поради

Корисно знати

  • Обирайте алгоритм відповідно до заданого протоколу або еталонного значення.
  • Hash змінюється повністю, якщо відрізняється навіть один символ.
  • Hex довший, але читабельніший — Base64 компактніший.

Пов'язані калькулятори

Інші інструменти