Co je tento nástroj?
SHA-256 (Secure Hash Algorithm 256-bit) přemění jakýkoli vstup na pevný 64znakový hexadecimální otisk. Stejný vstup vždy vytvoří stejný hash, a i změna jediného znaku vytvoří zcela odlišný výsledek. Je součástí rodiny SHA-2, publikované NSA a standardizované NIST v roce 2001.
Na rozdíl od MD5 a SHA-1 nemá SHA-256 žádné známé praktické kolizní ani preimage útoky a zůstává aktuálním bezpečnostním standardem. Stojí za certifikáty TLS, Bitcoinem a dalšími blockchainy, podepisováním kódu a schématy hashování hesel (obvykle kombinovanými s pomalou funkcí odvození klíče).
"Dešifrování" SHA-256 hashe — výpočet původního vstupu čistě z hashe — je záměrně výpočetně neproveditelné: existuje 2^256 možných výstupů a funkce záměrně zahazuje informace, takže ji nelze spustit pozpátku. Takzvané stránky "SHA-256 dekodér" fungují vyhledáváním hashů v obřích předpočítaných tabulkách běžných vstupů (slova ze slovníku, běžná hesla) — ve skutečnosti algoritmus nezvrací a unikátní nebo náhodné vstupy jednoduše nenajdou.
Proč ho používat?
- Vygenerujte SHA-256 hash pro ověření, že soubor nebo řetězec nebyl pozměněn.
- Zkontrolujte, zda heslo nebo soubor odpovídá známému kontrolnímu součtu SHA-256, aniž byste vystavili původní hodnotu.
- Vytvořte deterministické, na kolize odolné cache klíče a kontrolní součty integrity.
- Potvrďte SHA-256 staženého souboru proti kontrolnímu součtu zveřejněnému vydavatelem.
- 100% lokální: váš vstup nikdy neopustí prohlížeč.
Jak se používá
- Napište nebo vložte text do vstupního pole.
- Klikněte na "Vygenerovat hash".
- Přečtěte si 64znakový výsledek SHA-256 (zaškrtněte "Výstup velkými písmeny", pokud váš systém očekává velká písmena).
- Klikněte na "Kopírovat" pro zkopírování hashe, nebo ho přímo porovnejte se známou hodnotou k ověření shody.
Příklad
Vstup
helloVýstup
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hashování je deterministické: "hello" vytvoří tuto přesnou 64znakovou hodnotu v každém nástroji, pokaždé.
Proč je "dešifrování" nesprávné slovo pro SHA-256
Šifrování a hashování se často zaměňují, ale řeší odlišné problémy. Šifrování je záměrně reverzibilní — se správným klíčem se šifrový text promění zpět na prostý text. Hashování je záměrně jednosměrné: SHA-256 komprimuje vstup libovolné velikosti na pevný 256bitový otisk, přičemž v procesu zahazuje informace, takže neexistuje klíč, který by ho zvrátil. To je přesně vlastnost, díky které je užitečný pro kontroly integrity a digitální podpisy — kdyby ho bylo možné zvrátit, nebylo by mu možné důvěřovat.
Co lidé hledající "dekódovat SHA-256" skutečně potřebují
- Vygenerovat hash ze známého vstupu, k publikaci jako kontrolní součet nebo pozdějšímu porovnání — přímo pokryto tímto nástrojem.
- Ověřit, že kandidátní hodnota hashuje na známý výstup SHA-256, např. potvrzení hádaného hesla nebo že soubor nebyl pozměněn — zahashujte kandidáta a porovnejte řetězce.
- Vyhledat, zda hash odpovídá běžnému, již známému vstupu (jako slovo ze slovníku) přes službu duhových tabulek — to není dešifrování, jen reverzní index předhashovaných běžných hodnot, a selhává u jakéhokoli jedinečného nebo dostatečně náhodného vstupu.
- Potvrdit, že stažený soubor odpovídá kontrolnímu součtu SHA-256 zveřejněnému zdrojem, k odhalení poškození nebo pozměnění.
SHA-256 v reálném světě
SHA-256 zabezpečuje TLS/SSL handshake za ikonou zámku ve vašem prohlížeči, ověřuje, že certifikáty nebyly pozměněny. Je to hashovací algoritmus stojící za proof-of-work těžbou Bitcoinu a propojováním bloků a používá se k podepisování softwarových balíčků a kontejnerových obrazů, aby bylo možné stažení ověřit proti kontrolnímu součtu vydavatele. Jeho 256bitový výstupní prostor (2^256 možných hodnot) činí náhodné i úmyslné kolize astronomicky nepravděpodobné při současném a předvídatelném výpočetním výkonu, což je důvod, proč zůstává výchozí volbou tam, kde už by MD5 nebo SHA-1 nebyly považovány za přijatelné.
Potřebujete porovnat více algoritmů najednou?
Pokud chcete vidět MD5, SHA-1, SHA-256, SHA-384 a SHA-512 stejného textu vedle sebe místo jednoho po druhém, použijte náš nástroj pro porovnání více algoritmů.
Časté dotazy
Mohu dešifrovat SHA-256 hash zpět na původní text?
Ne — SHA-256 je záměrně jednosměrná funkce; původní vstup nelze matematicky vypočítat z hashe. Online nástroje "SHA-256 dešifrování" pouze vyhledávají hashe v obřích předpočítaných tabulkách běžných vstupů, takže jedinečný nebo náhodný text nikdy nelze tímto způsobem zvrátit.
Pokud ho nemohu dešifrovat, jak SHA-256 hash "dekóduji"?
Většina lidí, kteří toto hledají, ve skutečnosti chce jednu ze tří věcí: vygenerovat hash z textu (použijte tento nástroj), ověřit, zda konkrétní text vytváří určitý známý hash (zahashujte ho a porovnejte), nebo zkontrolovat integritu souboru proti zveřejněnému kontrolnímu součtu. Vše tři jsou zde podporovány — žádné z nich nevyžaduje zvrácení hashe.
Je SHA-256 bezpečný pro ukládání hesel?
Samotný SHA-256 není ideální — je rychlý, což činí hrubé prolomení slabých hesel levné na moderním hardwaru. Pro hesla použijte pomalou funkci odvození klíče jako bcrypt, scrypt nebo Argon2, ideálně se SHA-256 jako jednou ze součástí, ne celým schématem.
Proč stejný text dává na jiném nástroji jiný hash?
Obvykle neviditelné rozdíly: koncový nový řádek nebo mezera, odlišné konce řádků (\r\n vs \n), nebo odlišné kódování textu. Byte-identický vstup vždy vytváří identický SHA-256 hash.
Je SHA-256 prolomený jako MD5 nebo SHA-1?
Ne. MD5 (128 bitů) i SHA-1 (160 bitů) mají praktické kolizní útoky a jsou považovány za prolomené pro bezpečnostní použití. SHA-256 (256 bitů) nemá žádný známý praktický útok a zůstává aktuálním standardem pro TLS, blockchain a digitální podpisy.
Odesílá se můj text na server k hashování?
Ne. SHA-256 se počítá zcela pomocí vestavěného Web Crypto API vašeho prohlížeče — vše zůstává na vašem zařízení a nikdy se nepřenáší.