Što je ovaj alat?
MD5 je hash funkcija koja bilo koji unos pretvara u fiksni 32-znakovni heksadecimalni otisak. Isti unos uvijek daje isti hash, a čak i promjena jednog znaka daje potpuno drugačiji rezultat. Zbog toga su hashevi korisni za kontrolne zbrojeve, ključeve predmemorije, deduplikaciju i provjeru integriteta podataka.
Napomena o sigurnosti: MD5 je kriptografski probijen — kolizije se mogu namjerno konstruirati — pa se ne smije koristiti za lozinke ili potpise. Za to koristite SHA-256 (također dostupan ispod) ili namjenski hash za lozinke poput bcrypta. MD5 je i dalje sasvim u redu za nesigurnosne namjene poput kontrolnih zbrojeva i ključeva predmemorije.
MD5 datira iz 1992. godine, kad ga je Ron Rivest objavio kao RFC 1321 — što je jedan od razloga zašto ga toliko starih sustava još uvijek očekuje unatoč poznatim slabostima.
Zašto ga koristiti?
- Generirajte kontrolne zbrojeve za provjeru da datoteka ili niz znakova nisu slučajno promijenjeni.
- Kreirajte determinističke ključeve predmemorije i ID-ove za deduplikaciju.
- Usporedite s poznatim MD5 zbrojem radi provjere integriteta podataka.
- Dobijte i SHA-1 i SHA-256 uz to — nije potreban drugi alat.
- 100% lokalno: vaš unos nikad ne napušta preglednik.
Kako ga koristiti
- Upišite ili zalijepite tekst u polje za unos.
- Kliknite "Generate Hash".
- Pročitajte rezultate MD5, SHA-1 i SHA-256 (označite "Uppercase" ako vaš sustav očekuje velika slova).
- Kliknite "Copy" pored hasha koji vam treba.
Primjer
Ulaz
helloIzlaz
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hashevi su deterministički: "hello" daje iste ove vrijednosti u svakom alatu, svaki put.
Koji hash biste trebali koristiti?
Sva tri su jednosmjerni hashevi, no nisu zamjenjivi — pravi izbor u potpunosti ovisi o tome trebate li sigurnost ili samo otisak.
| Algoritam | Veličina izlaza | Koristite za | Ne koristite za |
|---|---|---|---|
| MD5 | 128-bitni (32 heks. znaka) | Kontrolne zbrojeve, ključeve predmemorije, deduplikaciju, otkrivanje slučajnih promjena datoteke | Lozinke, digitalne potpise, sve sigurnosno osjetljivo — kolizije se mogu namjerno izraditi |
| SHA-1 | 160-bitni (40 heks. znakova) | Kompatibilnost sa starim sustavima (npr. stari Git commit hashevi) | Nove sigurnosno osjetljive namjene — praktični napadi kolizijom postoje od 2017. |
| SHA-256 | 256-bitni (64 heks. znaka) | Digitalni potpisi, TLS certifikati, blockchain, kontrolni zbrojevi gdje je otpornost na manipulaciju bitna | Izravna pohrana lozinki — čak je i SHA-256 prebrz za to; koristite bcrypt, scrypt ili Argon2 |
Uobičajeni slučajevi upotrebe
- Provjera da preuzeta datoteka odgovara kontrolnom zbroju izdavača prije pokretanja, hashiranjem datoteke i usporedbom rezultata.
- Generiranje determinističkog ključa predmemorije iz URL-a ili upitnog niza, tako da identični zahtjevi uvijek vode na isti unos u predmemoriji.
- Deduplikacija velikog popisa zapisa hashiranjem svakog i usporedbom hasheva umjesto usporedbe cijelog teksta.
- Brza provjera jesu li dvije kopije datoteke bajtno identične bez izravnog otvaranja ili usporedbe.
Zašto su kolizije bitne za sigurnost, ali ne i za kontrolne zbrojeve
Kolizija hasha znači da dva različita unosa daju isti hash izlaz — matematički neizbježno za svaku hash funkciju (jer je unosa beskonačno mnogo, a izlazi su fiksne duljine), no praktični rizik u potpunosti ovisi o namjeni. Kod sigurnosnog potpisa, namjerno konstruirana kolizija napadaču omogućuje zamjenu zlonamjerne datoteke legitimnom uz zadržavanje istog hasha, što je upravo dokazano za MD5 od 2004. i za SHA-1 od 2017. Kod kontrolnog zbroja ili ključa predmemorije nitko ne pokušava konstruirati koliziju — samo provjeravate je li datoteka slučajno oštećena ili se dva proizvoljna niza slučajno podudaraju — pa ista matematička slabost koja slama sigurnosnu primjenu MD5-a gotovo uopće ne utječe na njegove nesigurnosne primjene.
Trebate usporediti više algoritama odjednom?
Ako želite vidjeti MD5, SHA-1, SHA-256, SHA-384 i SHA-512 istog teksta jedan pored drugog umjesto pojedinačno, upotrijebite naš alat za usporedbu više algoritama.
Često postavljana pitanja
Mogu li dekriptirati MD5 hash natrag u izvorni tekst?
Ne — hashiranje je po dizajnu jednosmjerno; izvorni tekst se ne može izračunati iz hasha. Stranice za "dekripciju MD5" samo traže hash u golemim unaprijed izračunatim tablicama uobičajenih unosa, zbog čega se jedinstveni unosi ne mogu vratiti.
Je li MD5 siguran za pohranu lozinki?
Ne, apsolutno ne. MD5 se brzo probija brute-force napadom i ima poznate napade kolizijom. Za lozinke koristite bcrypt, scrypt ili Argon2. MD5 je prihvatljiv samo za nesigurnosne namjene poput kontrolnih zbrojeva.
Zašto isti tekst daje drugačiji hash u drugom alatu?
Obično su razlog nevidljive razlike: novi red ili razmak na kraju, drugačiji završeci redaka (\r\n umjesto \n) ili drugačije kodiranje teksta. Bajtno identičan unos uvijek daje identičan hash.
Koja je razlika između MD5, SHA-1 i SHA-256?
Razlikuju se po duljini izlaza i sigurnosti: MD5 (128-bitni) i SHA-1 (160-bitni) su oba probijeni za sigurnosnu uporabu; SHA-256 (256-bitni) je trenutni standard i ostaje siguran. Ako niste sigurni, koristite SHA-256.
Šalje li se moj tekst na server radi hashiranja?
Ne. MD5 se izračunava pomoću JavaScripta, a SHA-1/SHA-256 pomoću ugrađenog Web Crypto API-ja vašeg preglednika — sve ostaje na vašem uređaju.