Hvad er dette værktøj?
MD5 ("Message Digest 5") tager ethvert input — et ord, en adgangskode, en hel fil — og producerer et fast 128-bit fingeraftryk, skrevet som 32 hexadecimale tegn. Det samme input giver altid det samme hash, og selv en ændring af et enkelt tegn giver et helt andet hash.
Ordet "kryptering" bliver ofte hæftet på MD5, men det er teknisk forkert. Kryptering er reversibel med den rette nøgle; hashing er slet ikke reversibel. "MD5-dekrypter"-tjenester, du måske har set online, ophæver ikke faktisk matematikken — de slår dit hash op i en gigantisk forudberegnet tabel over almindelige adgangskoder og ord, og lykkes kun, hvis din oprindelige tekst allerede findes i den tabel.
MD5 blev udgivet af Ron Rivest i 1992 som RFC 1321. Det er kryptografisk brudt til sikkerhedsformål (kollisioner kan fremstilles med vilje), men det bruges stadig bredt til tjeksummer, cache-nøgler og dublettjek, hvor sikkerhed ikke er problemet.
Hvorfor bruge det?
- Generer et MD5-hash for at verificere, at en fil eller streng ikke er blevet ændret ved et uheld.
- Sammenlign dit hash med et kendt/offentliggjort MD5 for at bekræfte integritet.
- Opret deterministiske cache-nøgler eller dublet-ID'er.
- Forstå klart, hvorfor det ikke rigtig er muligt at "dekryptere" et MD5-hash.
- 100 % lokalt: dit input hashes i din browser og uploades aldrig.
Sådan bruger du det
- Skriv eller indsæt din tekst i inputfeltet.
- Klik "Generer MD5".
- Læs det resulterende 32-tegns hash (marker "Store bogstaver" hvis du har brug for versaler).
- Klik "Kopiér" for at kopiere hashet, eller brug det til at sammenligne med et hash, du allerede har.
Eksempel
Input
helloOutput
5d41402abc4b2a76b9719d911017c592MD5 er deterministisk: teksten "hello" giver præcis dette hash i ethvert værktøj, hver gang.
"Kryptering" vs. "hash": hvorfor terminologien har betydning
Kryptering og hashing løser forskellige problemer, og at blande dem sammen fører til reelle sikkerhedsfejl. Kryptering omdanner data reversibelt ved hjælp af en nøgle — kryptér med nøglen, dekryptér med den (samme eller parrede) nøgle, få originalen tilbage. Hashing omdanner data envejs uden nogen nøgle overhovedet — der findes ingen operation, der omdanner et hash tilbage til dets input, by design.
MD5 er en hash-funktion, ikke en cifferkode. At kalde det "MD5-kryptering" er almindelig uformel brug, men det skaber den forkerte forventning: der findes ingen legitim "MD5-dekrypter"-operation. Alt, der markedsføres som en sådan, er enten en opslagstabel (virker kun for almindelige, allerede kendte input) eller virker simpelthen ikke.
Hvornår MD5 stadig er fint at bruge
- Verificere at en downloadet fil matcher udgiverens tjeksum, før den køres.
- Generere en deterministisk cache-nøgle ud fra en URL eller forespørgselsstreng.
- Fjerne dubletter fra poster ved at hashe hver enkelt og sammenligne hashes i stedet for hele teksten.
- Hurtigt tjekke om to filer er byte-identiske uden at diffe dem.
Hvornår du helt bør undgå MD5
Brug aldrig MD5 til adgangskoder, digitale signaturer, eller noget hvor det betyder noget, at en angriber drager fordel af et forfalsket match. Fordi kollisioner kan konstrueres med vilje, og fordi ikke-saltede MD5-hashes af korte eller almindelige input kan vendes om via opslagstabeller, giver MD5 ingen reel sikkerhed i disse sammenhænge. Til adgangskoder, brug bcrypt, scrypt eller Argon2. Til signaturer og integritet, hvor manipulationsresistens betyder noget, brug SHA-256 eller stærkere.
Ofte stillede spørgsmål
Kan jeg dekryptere et MD5-hash tilbage til den oprindelige tekst?
Nej — hashing er envejs by design; originalen kan ikke beregnes ud fra hashet. "MD5-dekryptering"-sider slår bare hashes op i gigantiske forudberegnede tabeller over almindelige input, hvilket er grunden til, at unikke eller lange input ikke kan vendes om.
Hvad gør "MD5-dekrypter"-websteder egentlig?
De vedligeholder enorme databaser, der kobler almindelige ord, navne og lækkede adgangskoder til deres MD5-hashes, og laver derefter et opslag. Hvis din oprindelige tekst ikke er i deres database — hvilket er sandsynligt for alt ikke-trivielt — fejler de simpelthen og returnerer intet resultat.
Er MD5 sikkert til at gemme adgangskoder?
Nej, absolut ikke. MD5 er hurtigt at brute-force og har kendte kollisionsangreb, og opslagstabel-"dekryptering" er netop det angreb, der bryder ikke-saltet MD5-adgangskodeopbevaring. Brug bcrypt, scrypt eller Argon2 til adgangskoder i stedet.
Hvorfor giver den samme tekst et andet hash i et andet værktøj?
Som regel usynlige forskelle: en afsluttende linjeskift eller mellemrum, forskellige linjeafslutninger (\r\n vs. \n), eller en anden tekstkodning. Byte-identisk input giver altid et identisk MD5-hash.
Bliver min tekst sendt til en server til hashing?
Nej. MD5-hashet beregnes med JavaScript direkte i din browser — dit input sendes aldrig nogen steder.