CodeKitHub
Generatorski alati

MD5 šifriranje / dešifriranje online

Zadnje ažurirano:

Ljudi često traže alat za "MD5 dešifriranje", ali MD5 nije šifriranje — to je jednosmjerni heš, pa nema ništa za dešifrirati. Ovaj alat radi dio koji je zapravo moguć: pretvara bilo koji tekst u njegov 32-znakovni MD5 heš trenutno, u potpunosti u vašem pregledniku, tako da možete provjeriti podatke ili ih usporediti s poznatim hešom.

MD5 Hash

MD5 is a one-way hash — it cannot be reversed back into the original text.

Što je ovaj alat?

MD5 ("Message Digest 5") uzima bilo koji ulaz — riječ, lozinku, cijelu datoteku — i proizvodi fiksni 128-bitni otisak, zapisan kao 32 heksadecimalna znaka. Isti ulaz uvijek proizvodi isti heš, a promjena čak i jednog znaka proizvodi potpuno drugačiji.

Riječ "šifriranje" se često veže uz MD5, ali to je tehnički pogrešno. Šifriranje je reverzibilno uz odgovarajući ključ; heširanje uopće nije reverzibilno. Usluge "MD5 dešifriranja" koje ste možda vidjeli online zapravo ne poništavaju matematiku — traže vaš heš u ogromnoj unaprijed izračunatoj tablici uobičajenih lozinki i riječi, i uspijevaju samo ako se vaš izvorni tekst slučajno već nalazi u toj tablici.

MD5 je objavio Ron Rivest 1992. kao RFC 1321. Kriptografski je slomljen za sigurnosne svrhe (kolizije se mogu namjerno proizvesti), ali se i dalje široko koristi za kontrolne sume, ključeve predmemorije i deduplikaciju gdje sigurnost nije briga.

Zašto ga koristiti?

  • Generirajte MD5 heš da provjerite da datoteka ili string nisu slučajno izmijenjeni.
  • Usporedite svoj heš s poznatim/objavljenim MD5-om da potvrdite integritet.
  • Stvorite deterministične ključeve predmemorije ili ID-ove za deduplikaciju.
  • Jasno razumite zašto "dešifriranje" MD5 heša zapravo nije moguće.
  • 100% lokalno: vaš unos se heša u vašem pregledniku i nikad se ne šalje.

Kako ga koristiti

  1. Upišite ili zalijepite svoj tekst u okvir za unos.
  2. Kliknite "Generate MD5".
  3. Pročitajte rezultirajući 32-znakovni heš (označite "Uppercase output" ako trebate velika slova).
  4. Kliknite "Copy" da kopirate heš, ili ga koristite za usporedbu s hešom koji već imate.

Primjer

Ulaz

hello

Izlaz

5d41402abc4b2a76b9719d911017c592

MD5 je deterministički: tekst "hello" proizvodi ovaj točan heš u svakom alatu, svaki put.

"Šifriranje" naspram "heš": zašto terminologija ima važnost

Šifriranje i heširanje rješavaju različite probleme, a njihovo miješanje dovodi do stvarnih sigurnosnih grešaka. Šifriranje reverzibilno transformira podatke koristeći ključ — šifrirajte ključem, dešifrirajte (istim ili uparenim) ključem, dobijte izvornik natrag. Heširanje transformira podatke jednosmjerno bez ikakvog ključa — ne postoji operacija koja pretvara heš natrag u njegov ulaz, po dizajnu.

MD5 je heš funkcija, ne šifra. Naziv "MD5 šifriranje" uobičajena je neformalna upotreba, ali postavlja pogrešno očekivanje: ne postoji legitimna operacija "MD5 dešifriranja". Sve što se reklamira kao takvo ili je pretražna tablica (radi samo za uobičajene, već poznate unose) ili jednostavno ne radi.

Kad je MD5 i dalje u redu koristiti

  • Provjera da preuzeta datoteka odgovara kontrolnoj sumi izdavača prije pokretanja.
  • Generiranje determinističkog ključa predmemorije iz URL-a ili upitnog stringa.
  • Deduplikacija zapisa heširanjem svakog i usporedbom heševa umjesto punog teksta.
  • Brza provjera jesu li dvije datoteke bajtno identične bez uspoređivanja razlika.

Kad u potpunosti izbjegavati MD5

Nikad ne koristite MD5 za lozinke, digitalne potpise ili bilo što gdje je važno da napadač ima korist od krivotvorenog podudaranja. Budući da se kolizije mogu namjerno inženjerirati, i budući da se nesoljeni MD5 heševi kratkih ili uobičajenih unosa mogu poništiti pomoću pretražnih tablica, MD5 ne nudi pravu sigurnost u tim kontekstima. Za lozinke koristite bcrypt, scrypt ili Argon2. Za potpise i integritet gdje je otpornost na neovlaštene izmjene važna, koristite SHA-256 ili jače.

Često postavljana pitanja

Mogu li dešifrirati MD5 heš natrag u izvorni tekst?

Ne — heširanje je po dizajnu jednosmjerno; izvornik se ne može izračunati iz heša. "MD5 dešifriranje" stranice samo traže heševe u ogromnim unaprijed izračunatim tablicama uobičajenih unosa, zbog čega se jedinstveni ili dugi unosi ne mogu poništiti.

Što onda zapravo rade stranice za "MD5 dešifriranje"?

Održavaju ogromne baze podataka koje mapiraju uobičajene riječi, imena i procurjele lozinke na njihove MD5 heševe, zatim rade pretragu. Ako vaš izvorni tekst nije u njihovoj bazi podataka — što je vjerojatno za sve netrivijalno — jednostavno ne uspijevaju vratiti rezultat.

Je li MD5 siguran za pohranu lozinki?

Ne, apsolutno ne. MD5 je brz za brute-force i ima poznate napade kolizije, a "dešifriranje" pomoću pretražne tablice upravo je napad koji lomi nesoljenu MD5 pohranu lozinki. Umjesto toga koristite bcrypt, scrypt ili Argon2 za lozinke.

Zašto isti tekst daje drugačiji heš na drugom alatu?

Obično su u pitanju nevidljive razlike: krajnji prijelaz u novi red ili razmak, drugačiji završeci redaka (\r\n naspram \n), ili drugačije kodiranje teksta. Bajtno identičan unos uvijek proizvodi identičan MD5 heš.

Šalje li se moj tekst na server radi heširanja?

Ne. MD5 heš se izračunava pomoću JavaScripta izravno u vašem pregledniku — vaš unos se nikad nikamo ne prenosi.

Povezani alati