Što je ovaj alat?
Hash funkcija uzima bilo koji ulaz i pretvara ga u niz heksadecimalnih znakova fiksne duljine koji se naziva digest (sažetak). Isti ulaz uvijek proizvodi isti sažetak, a promjena i samo jednog znaka daje potpuno drugačiji rezultat. Ovaj alat pokreće pet široko korištenih algoritama — MD5, SHA-1, SHA-256, SHA-384 i SHA-512 — nad istim unosom, tako da ih možete usporediti ili uzeti onaj koji vam treba.
Ovi sažeci su jednosmjerni: matematički je neizvedivo rekonstruirati izvorni tekst iz hasha. Ono što ljudi nazivaju "dekriptiranjem" hasha online zapravo je pretraživanje — stranica samo provjerava odgovara li vaš hash jednom od milijardi unaprijed izračunatih hasheva uobičajenih lozinki i fraza. Ako vaš unos nije u njihovoj tablici, ne može se pronaći, jer ne postoji obrnuta funkcija koju bi mogli pokrenuti.
SHA-2 obitelj (SHA-256, SHA-384, SHA-512) standardizirana je od strane NIST-a u FIPS 180-4 i ostaje neprobijena. MD5 i SHA-1 su druga priča: praktični napadi kolizijom demonstrirani su protiv MD5 2004. godine i protiv SHA-1 2017. godine (napad "SHAttered"), pa se oba smatraju kriptografski probijenima.
Zašto ga koristiti?
- Izračunajte pet hash algoritama odjednom umjesto prebacivanja između alata.
- Usporedite MD5, SHA-1 ili SHA-256 kontrolni zbroj s objavljenom vrijednošću za provjeru integriteta.
- Generirajte jače SHA-384 ili SHA-512 sažetke za aplikacije koje zahtijevaju dulji izlaz.
- Izgradite deterministične ID-ove ili ključeve za predmemoriju iz proizvoljnog teksta.
- 100% lokalno: vaš unos nikada ne napušta preglednik, pa je siguran za osjetljiv tekst.
Kako ga koristiti
- Upišite ili zalijepite svoj tekst u polje za unos.
- Kliknite "Generiraj".
- Pročitajte rezultate MD5, SHA-1, SHA-256, SHA-384 i SHA-512 (označite "Velika slova" ako vaš ciljni sustav očekuje velika slova).
- Kliknite "Kopiraj" pored hasha koji vam treba.
Primjer
Ulaz
helloIzlaz
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hashevi su deterministički: "hello" daje ove točne vrijednosti u svakom alatu, svaki put.
Trebate samo jedan algoritam?
Ako već znate koji vam algoritam treba i ne želite da ostali zakrčuju stranicu, naši usmjereni alati s jednim algoritmom brži su za pregledavanje.
Usporedba pet algoritama
Svih pet su jednosmjerne hash funkcije, ali se razlikuju po duljini izlaza i sigurnosnoj snazi.
| Algoritam | Veličina izlaza | Sigurnosni status | Tipična upotreba |
|---|---|---|---|
| MD5 | 128-bitni (32 heks. znaka) | Probijen — kolizije se mogu izraditi | Kontrolni zbrojevi, ključevi predmemorije, deduplikacija |
| SHA-1 | 160-bitni (40 heks. znakova) | Probijen — praktični napadi kolizijom postoje od 2017. | Samo kompatibilnost sa zastarjelim sustavima |
| SHA-256 | 256-bitni (64 heks. znaka) | Siguran, trenutni standard u industriji | Digitalni potpisi, TLS, blockchain, provjere integriteta |
| SHA-384 | 384-bitni (96 heks. znakova) | Siguran, dulji izlaz od SHA-256 | Potpisi visoke pouzdanosti, neke TLS/PKI postavke |
| SHA-512 | 512-bitni (128 heks. znakova) | Siguran, najveći izlaz ovdje | Aplikacije koje zahtijevaju maksimalnu duljinu sažetka |
Uobičajeni slučajevi upotrebe
- Provjera da se preuzeta datoteka podudara s kontrolnim zbrojem koji je objavio izdavač prije pokretanja.
- Generiranje determinističkih ključeva predmemorije ili ID-ova iz proizvoljnog teksta.
- Provjera jesu li dva dokumenta ili zapisa bajt-identična bez izravne usporedbe.
- Proizvodnja jačeg sažetka (SHA-384/SHA-512) kada aplikacija to izričito zahtijeva.
Često postavljana pitanja
Mogu li dekriptirati hash natrag u izvorni tekst?
Ne. Hashiranje je osmišljeno da bude jednosmjerno — ne postoji ključ niti matematička operacija koja vraća sažetak natrag u njegov ulaz. Stranice koje tvrde da "dekriptiraju MD5" ili "dekriptiraju SHA-256" zapravo samo pretražuju golemu unaprijed izračunatu tablicu uobičajenih unosa i njihovih hasheva. Ako vaš izvorni tekst nije bio dovoljno uobičajen da bude u toj tablici, jednostavno se ne može oporaviti, ma tko pokušao.
Kako onda stranice provjeravaju moju lozinku bez pohranjivanja u čistom tekstu?
One pohranjuju hash vaše lozinke, a ne samu lozinku. Kad se prijavite, hashiraju ono što ste upisali i uspoređuju dva hasha. Ako se podudaraju, podudaraju se i lozinke — bez da stranica ikada mora pohraniti ili "dekriptirati" vašu stvarnu lozinku.
Koji algoritam trebam koristiti?
Za sigurnosno osjetljive svrhe (potpisi, certifikati, provjera preuzimanja), koristite SHA-256 ili viši — MD5 i SHA-1 su oba kriptografski probijeni i ne bi im trebalo vjerovati za sigurnost. Za ne-sigurnosne svrhe poput kontrolnih zbrojeva, ključeva predmemorije ili deduplikacije, MD5 je i dalje u redu i brži za izračun.
Zašto dobivam drugačiji hash od drugog alata za isti tekst?
Obično je razlog nevidljiva razlika: prazan red na kraju ili razmak, drugačiji završeci redaka (\r\n naspram \n), ili drugačije kodiranje teksta. Bajt-identičan unos uvijek proizvodi identičan hash u svakoj ispravnoj implementaciji.
Šalje li se moj tekst na poslužitelj?
Ne. MD5 se izračunava pomoću JavaScripta koji se izvršava u vašem pregledniku, a SHA-1/SHA-256/SHA-384/SHA-512 koriste ugrađeni Web Crypto API vašeg preglednika. Ništa ne napušta vaš uređaj.
Koji hash zapravo trebam koristiti?
Ako o njemu ovisi bilo što sigurnosno — provjera integriteta datoteke, potpisi, upotrebe povezane s lozinkama — odaberite SHA-256: to je NIST FIPS 180-4 standard i ono u čemu većina softvera distribuira kontrolne zbrojeve. MD5 i SHA-1 prihvatljivi su samo za ne-sigurnosne svrhe poput ključeva predmemorije, deduplikacije ili usklađivanja sa zastarjelim sustavom koji ih zahtijeva.