Τι είναι αυτό το εργαλείο;
Μια συνάρτηση hash παίρνει οποιαδήποτε είσοδο και τη μετατρέπει σε μια δεκαεξαδική συμβολοσειρά σταθερού μήκους που ονομάζεται digest. Η ίδια είσοδος παράγει πάντα το ίδιο digest, και η αλλαγή έστω και ενός χαρακτήρα παράγει εντελώς διαφορετικό αποτέλεσμα. Αυτό το εργαλείο εκτελεί πέντε ευρέως χρησιμοποιούμενους αλγορίθμους — MD5, SHA-1, SHA-256, SHA-384 και SHA-512 — στην ίδια είσοδο, ώστε να μπορείτε να τους συγκρίνετε ή να πάρετε όποιον χρειάζεστε.
Αυτά τα digests είναι μονόδρομα: είναι μαθηματικά ανέφικτο να ανακατασκευαστεί το αρχικό κείμενο από ένα hash. Αυτό που κάποιοι αποκαλούν "αποκρυπτογράφηση" ενός hash online είναι στην πραγματικότητα μια αναζήτηση — ο ιστότοπος απλώς ελέγχει αν το hash σας ταιριάζει με ένα από δισεκατομμύρια προϋπολογισμένα hash κοινών κωδικών και φράσεων. Αν η είσοδός σας δεν βρίσκεται στον πίνακά τους, δεν μπορεί να βρεθεί, γιατί δεν υπάρχει αντίστροφη συνάρτηση να εκτελεστεί.
Η οικογένεια SHA-2 (SHA-256, SHA-384, SHA-512) τυποποιείται από το NIST στο FIPS 180-4 και παραμένει άθικτη. Τα MD5 και SHA-1 έχουν διαφορετική ιστορία: επιδείχθηκαν πρακτικές επιθέσεις σύγκρουσης κατά του MD5 το 2004 και κατά του SHA-1 το 2017 (η επίθεση "SHAttered"), οπότε και τα δύο θεωρούνται κρυπτογραφικά σπασμένα.
Γιατί να το χρησιμοποιήσετε;
- Υπολογίστε πέντε αλγορίθμους hash ταυτόχρονα αντί να εναλλάσσεστε μεταξύ εργαλείων.
- Συγκρίνετε ένα checksum MD5, SHA-1 ή SHA-256 με μια δημοσιευμένη τιμή για να επαληθεύσετε την ακεραιότητα.
- Δημιουργήστε ισχυρότερα digests SHA-384 ή SHA-512 για εφαρμογές που απαιτούν μεγαλύτερο μήκος εξόδου.
- Δημιουργήστε ντετερμινιστικά IDs ή κλειδιά cache από αυθαίρετο κείμενο.
- 100% τοπικά: η είσοδός σας δεν φεύγει ποτέ από τον browser, οπότε είναι ασφαλές για ευαίσθητο κείμενο.
Πώς χρησιμοποιείται
- Πληκτρολογήστε ή επικολλήστε το κείμενό σας στο πεδίο εισαγωγής.
- Κάντε κλικ στο "Δημιουργία".
- Διαβάστε τα αποτελέσματα MD5, SHA-1, SHA-256, SHA-384 και SHA-512 (επιλέξτε "Έξοδος με κεφαλαία" αν το σύστημα προορισμού σας περιμένει κεφαλαία γράμματα).
- Κάντε κλικ στο "Αντιγραφή" δίπλα σε όποιο hash χρειάζεστε.
Παράδειγμα
Είσοδος
helloΈξοδος
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Τα hash είναι ντετερμινιστικά: το "hello" παράγει αυτές τις ακριβείς τιμές σε κάθε εργαλείο, κάθε φορά.
Χρειάζεστε μόνο έναν αλγόριθμο;
Αν ήδη ξέρετε ποιον αλγόριθμο χρειάζεστε και δεν θέλετε οι υπόλοιποι να γεμίζουν τη σελίδα, τα εστιασμένα εργαλεία μας ενός αλγορίθμου διαβάζονται πιο γρήγορα.
Σύγκριση των πέντε αλγορίθμων
Και οι πέντε είναι μονόδρομες συναρτήσεις hash, αλλά διαφέρουν στο μήκος εξόδου και στην ισχύ ασφαλείας.
| Αλγόριθμος | Μέγεθος εξόδου | Κατάσταση ασφαλείας | Τυπική χρήση |
|---|---|---|---|
| MD5 | 128-bit (32 δεκαεξαδικοί χαρακτήρες) | Σπασμένο — μπορούν να κατασκευαστούν συγκρούσεις | Checksums, κλειδιά cache, αποδιπλασιασμός |
| SHA-1 | 160-bit (40 δεκαεξαδικοί χαρακτήρες) | Σπασμένο — υπάρχουν πρακτικές επιθέσεις σύγκρουσης από το 2017 | Μόνο συμβατότητα με παλαιά συστήματα |
| SHA-256 | 256-bit (64 δεκαεξαδικοί χαρακτήρες) | Ασφαλές, τρέχον βιομηχανικό πρότυπο | Ψηφιακές υπογραφές, TLS, blockchain, έλεγχοι ακεραιότητας |
| SHA-384 | 384-bit (96 δεκαεξαδικοί χαρακτήρες) | Ασφαλές, μεγαλύτερη έξοδος από SHA-256 | Υπογραφές υψηλής διασφάλισης, ορισμένες εγκαταστάσεις TLS/PKI |
| SHA-512 | 512-bit (128 δεκαεξαδικοί χαρακτήρες) | Ασφαλές, η μεγαλύτερη έξοδος εδώ | Εφαρμογές που απαιτούν μέγιστο μήκος digest |
Συνήθεις περιπτώσεις χρήσης
- Επαλήθευση ότι ένα αρχείο που κατεβάσατε ταιριάζει με το δημοσιευμένο checksum του εκδότη πριν το εκτελέσετε.
- Δημιουργία ντετερμινιστικών κλειδιών cache ή IDs από αυθαίρετο κείμενο.
- Έλεγχος αν δύο έγγραφα ή εγγραφές είναι πανομοιότυπα byte προς byte χωρίς άμεση σύγκριση.
- Παραγωγή ισχυρότερου digest (SHA-384/SHA-512) όταν μια εφαρμογή το απαιτεί ρητά.
Συχνές ερωτήσεις
Μπορώ να αποκρυπτογραφήσω ένα hash πίσω στο αρχικό κείμενο;
Όχι. Η κατακερματοποίηση είναι σχεδιασμένη να είναι μονόδρομη — δεν υπάρχει κλειδί ούτε μαθηματική λειτουργία που να αντιστρέφει ένα digest πίσω στην είσοδό του. Οι ιστότοποι που ισχυρίζονται ότι "αποκρυπτογραφούν MD5" ή "αποκρυπτογραφούν SHA-256" στην πραγματικότητα αναζητούν σε έναν τεράστιο προϋπολογισμένο πίνακα κοινών εισόδων και των hash τους. Αν το αρχικό σας κείμενο ήταν αρκετά ασυνήθιστο ώστε να μην βρίσκεται σε αυτόν τον πίνακα, απλά δεν μπορεί να ανακτηθεί, από κανέναν.
Τότε πώς ελέγχουν οι ιστότοποι τον κωδικό μου χωρίς να τον αποθηκεύουν σε απλό κείμενο;
Αποθηκεύουν το hash του κωδικού σας, όχι τον ίδιο τον κωδικό. Όταν συνδέεστε, κατακερματοποιούν αυτό που πληκτρολογήσατε και συγκρίνουν τα δύο hash. Αν ταιριάζουν, ταίριαζαν και οι κωδικοί — χωρίς ο ιστότοπος να χρειαστεί ποτέ να αποθηκεύσει ή να "αποκρυπτογραφήσει" τον πραγματικό κωδικό σας.
Ποιον αλγόριθμο πρέπει να χρησιμοποιήσω;
Για σκοπούς ευαίσθητους στην ασφάλεια (υπογραφές, πιστοποιητικά, επαλήθευση λήψεων), χρησιμοποιήστε SHA-256 ή υψηλότερο — τα MD5 και SHA-1 είναι και τα δύο κρυπτογραφικά σπασμένα και δεν πρέπει να θεωρούνται αξιόπιστα για ασφάλεια. Για μη σχετικούς με ασφάλεια σκοπούς όπως checksums, κλειδιά cache ή αποδιπλασιασμό, το MD5 εξακολουθεί να είναι εντάξει και πιο γρήγορο στον υπολογισμό.
Γιατί λαμβάνω διαφορετικό hash από ένα άλλο εργαλείο για το ίδιο κείμενο;
Συνήθως μια αόρατη διαφορά: ένα τελικό newline ή κενό, διαφορετικές αλλαγές γραμμής (\r\n έναντι \n), ή διαφορετική κωδικοποίηση κειμένου. Δεδομένα ίδια byte προς byte παράγουν πάντα πανομοιότυπο hash σε κάθε σωστή υλοποίηση.
Αποστέλλεται το κείμενό μου σε server;
Όχι. Το MD5 υπολογίζεται με JavaScript που εκτελείται στον browser σας, και τα SHA-1/SHA-256/SHA-384/SHA-512 χρησιμοποιούν το ενσωματωμένο Web Crypto API του browser σας. Τίποτα δεν φεύγει από τη συσκευή σας.
Ποιο hash πρέπει πραγματικά να χρησιμοποιήσω;
Αν οτιδήποτε σχετικό με ασφάλεια εξαρτάται από αυτό — επαλήθευση ακεραιότητας αρχείων, υπογραφές, χρήσεις σχετικές με κωδικούς — επιλέξτε SHA-256: είναι το πρότυπο NIST FIPS 180-4 και αυτό στο οποίο τα περισσότερα λογισμικά διανέμουν checksums. Τα MD5 και SHA-1 είναι αποδεκτά μόνο για μη σχετικούς με ασφάλεια σκοπούς όπως κλειδιά cache, αποδιπλασιασμό, ή αντιστοίχιση με παλαιό σύστημα που τα απαιτεί.