CodeKitHub
Generátorové nástroje

SHA-256 Šifrování / Dešifrování online

Naposledy aktualizováno:

Lidé hledají "SHA-256 dešifrování" v naději, že zvrátí hash zpět na původní text — ale SHA-256 je jednosměrná funkce, takže to ve skutečnosti není možné. Co udělat můžete, a k čemu je tento nástroj určen, je okamžitě vygenerovat SHA-256 hash z jakéhokoli textu, nebo zkontrolovat, zda text odpovídá hashi, který již máte. Každý SHA-256 hash má 256 bitů — zapsaných jako 64 hexadecimálních znaků — bez ohledu na to, zda je vstupem jedno slovo nebo celý soubor. Veškeré hashování probíhá lokálně ve vašem prohlížeči pomocí Web Crypto API; váš vstup se nikam nepřenáší.

SHA-256

Co je tento nástroj?

SHA-256 (Secure Hash Algorithm 256-bit) přemění jakýkoli vstup na pevný 64znakový hexadecimální otisk. Stejný vstup vždy vytvoří stejný hash, a i změna jediného znaku vytvoří zcela odlišný výsledek. Je součástí rodiny SHA-2, publikované NSA a standardizované NIST v roce 2001.

Na rozdíl od MD5 a SHA-1 nemá SHA-256 žádné známé praktické kolizní ani preimage útoky a zůstává aktuálním bezpečnostním standardem. Stojí za certifikáty TLS, Bitcoinem a dalšími blockchainy, podepisováním kódu a schématy hashování hesel (obvykle kombinovanými s pomalou funkcí odvození klíče).

"Dešifrování" SHA-256 hashe — výpočet původního vstupu čistě z hashe — je záměrně výpočetně neproveditelné: existuje 2^256 možných výstupů a funkce záměrně zahazuje informace, takže ji nelze spustit pozpátku. Takzvané stránky "SHA-256 dekodér" fungují vyhledáváním hashů v obřích předpočítaných tabulkách běžných vstupů (slova ze slovníku, běžná hesla) — ve skutečnosti algoritmus nezvrací a unikátní nebo náhodné vstupy jednoduše nenajdou.

Proč ho používat?

  • Vygenerujte SHA-256 hash pro ověření, že soubor nebo řetězec nebyl pozměněn.
  • Zkontrolujte, zda heslo nebo soubor odpovídá známému kontrolnímu součtu SHA-256, aniž byste vystavili původní hodnotu.
  • Vytvořte deterministické, na kolize odolné cache klíče a kontrolní součty integrity.
  • Potvrďte SHA-256 staženého souboru proti kontrolnímu součtu zveřejněnému vydavatelem.
  • 100% lokální: váš vstup nikdy neopustí prohlížeč.

Jak se používá

  1. Napište nebo vložte text do vstupního pole.
  2. Klikněte na "Vygenerovat hash".
  3. Přečtěte si 64znakový výsledek SHA-256 (zaškrtněte "Výstup velkými písmeny", pokud váš systém očekává velká písmena).
  4. Klikněte na "Kopírovat" pro zkopírování hashe, nebo ho přímo porovnejte se známou hodnotou k ověření shody.

Příklad

Vstup

hello

Výstup

SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Hashování je deterministické: "hello" vytvoří tuto přesnou 64znakovou hodnotu v každém nástroji, pokaždé.

Proč je "dešifrování" nesprávné slovo pro SHA-256

Šifrování a hashování se často zaměňují, ale řeší odlišné problémy. Šifrování je záměrně reverzibilní — se správným klíčem se šifrový text promění zpět na prostý text. Hashování je záměrně jednosměrné: SHA-256 komprimuje vstup libovolné velikosti na pevný 256bitový otisk, přičemž v procesu zahazuje informace, takže neexistuje klíč, který by ho zvrátil. To je přesně vlastnost, díky které je užitečný pro kontroly integrity a digitální podpisy — kdyby ho bylo možné zvrátit, nebylo by mu možné důvěřovat.

Co lidé hledající "dekódovat SHA-256" skutečně potřebují

  • Vygenerovat hash ze známého vstupu, k publikaci jako kontrolní součet nebo pozdějšímu porovnání — přímo pokryto tímto nástrojem.
  • Ověřit, že kandidátní hodnota hashuje na známý výstup SHA-256, např. potvrzení hádaného hesla nebo že soubor nebyl pozměněn — zahashujte kandidáta a porovnejte řetězce.
  • Vyhledat, zda hash odpovídá běžnému, již známému vstupu (jako slovo ze slovníku) přes službu duhových tabulek — to není dešifrování, jen reverzní index předhashovaných běžných hodnot, a selhává u jakéhokoli jedinečného nebo dostatečně náhodného vstupu.
  • Potvrdit, že stažený soubor odpovídá kontrolnímu součtu SHA-256 zveřejněnému zdrojem, k odhalení poškození nebo pozměnění.

SHA-256 v reálném světě

SHA-256 zabezpečuje TLS/SSL handshake za ikonou zámku ve vašem prohlížeči, ověřuje, že certifikáty nebyly pozměněny. Je to hashovací algoritmus stojící za proof-of-work těžbou Bitcoinu a propojováním bloků a používá se k podepisování softwarových balíčků a kontejnerových obrazů, aby bylo možné stažení ověřit proti kontrolnímu součtu vydavatele. Jeho 256bitový výstupní prostor (2^256 možných hodnot) činí náhodné i úmyslné kolize astronomicky nepravděpodobné při současném a předvídatelném výpočetním výkonu, což je důvod, proč zůstává výchozí volbou tam, kde už by MD5 nebo SHA-1 nebyly považovány za přijatelné.

Potřebujete porovnat více algoritmů najednou?

Pokud chcete vidět MD5, SHA-1, SHA-256, SHA-384 a SHA-512 stejného textu vedle sebe místo jednoho po druhém, použijte náš nástroj pro porovnání více algoritmů.

Generátor hashů pro více algoritmů

Časté dotazy

Mohu dešifrovat SHA-256 hash zpět na původní text?

Ne — SHA-256 je záměrně jednosměrná funkce; původní vstup nelze matematicky vypočítat z hashe. Online nástroje "SHA-256 dešifrování" pouze vyhledávají hashe v obřích předpočítaných tabulkách běžných vstupů, takže jedinečný nebo náhodný text nikdy nelze tímto způsobem zvrátit.

Pokud ho nemohu dešifrovat, jak SHA-256 hash "dekóduji"?

Většina lidí, kteří toto hledají, ve skutečnosti chce jednu ze tří věcí: vygenerovat hash z textu (použijte tento nástroj), ověřit, zda konkrétní text vytváří určitý známý hash (zahashujte ho a porovnejte), nebo zkontrolovat integritu souboru proti zveřejněnému kontrolnímu součtu. Vše tři jsou zde podporovány — žádné z nich nevyžaduje zvrácení hashe.

Je SHA-256 bezpečný pro ukládání hesel?

Samotný SHA-256 není ideální — je rychlý, což činí hrubé prolomení slabých hesel levné na moderním hardwaru. Pro hesla použijte pomalou funkci odvození klíče jako bcrypt, scrypt nebo Argon2, ideálně se SHA-256 jako jednou ze součástí, ne celým schématem.

Proč stejný text dává na jiném nástroji jiný hash?

Obvykle neviditelné rozdíly: koncový nový řádek nebo mezera, odlišné konce řádků (\r\n vs \n), nebo odlišné kódování textu. Byte-identický vstup vždy vytváří identický SHA-256 hash.

Je SHA-256 prolomený jako MD5 nebo SHA-1?

Ne. MD5 (128 bitů) i SHA-1 (160 bitů) mají praktické kolizní útoky a jsou považovány za prolomené pro bezpečnostní použití. SHA-256 (256 bitů) nemá žádný známý praktický útok a zůstává aktuálním standardem pro TLS, blockchain a digitální podpisy.

Odesílá se můj text na server k hashování?

Ne. SHA-256 se počítá zcela pomocí vestavěného Web Crypto API vašeho prohlížeče — vše zůstává na vašem zařízení a nikdy se nepřenáší.

Související nástroje