CodeKitHub
Generatorski alati

SHA-256 kodiranje / dekodiranje online

Zadnje ažurirano:

Ljudi traže "SHA-256 dekodiranje" nadajući se da će vratiti hash natrag u izvorni tekst — no SHA-256 je jednosmjerna funkcija, pa to zapravo nije moguće. Ono što možete napraviti, i za što je ovaj alat namijenjen, jest trenutačno generirati SHA-256 hash iz bilo kojeg teksta, ili provjeriti podudara li se dio teksta s hashom koji već imate. Svaki SHA-256 hash dugačak je 256 bita — zapisan kao 64 heksadecimalna znaka — bez obzira je li unos jedna riječ ili cijela datoteka. Cjelokupno hashiranje odvija se lokalno u vašem pregledniku pomoću Web Crypto API-ja; vaš unos nikad se nikamo ne prenosi.

SHA-256

Što je ovaj alat?

SHA-256 (Secure Hash Algorithm 256-bit) pretvara bilo koji unos u fiksni 64-znakovni heksadecimalni otisak prsta. Isti unos uvijek proizvodi isti hash, a čak i promjena jednog znaka daje potpuno drugačiji rezultat. Dio je obitelji SHA-2, koju je objavila NSA i standardizirao NIST 2001. godine.

Za razliku od MD5 i SHA-1, SHA-256 nema poznate praktične napade kolizijom ili predslikom i ostaje trenutačni sigurnosni standard. Temelj je TLS certifikata, Bitcoina i drugih blockchaina, potpisivanja koda i shema za hashiranje lozinki (obično u kombinaciji sa sporom funkcijom izvođenja ključa).

"Dekriptiranje" SHA-256 hasha — izračunavanje izvornog unosa isključivo iz hasha — računski je neizvedivo po dizajnu: postoji 2^256 mogućih izlaza, a funkcija namjerno odbacuje informacije tako da se ne može pokrenuti unatrag. Takozvane stranice za "SHA-256 dekoder" rade tako da pretražuju hasheve u golemim unaprijed izračunatim tablicama uobičajenih unosa (riječi iz rječnika, uobičajene lozinke) — one zapravo ne obrću algoritam, a jedinstveni ili nasumični unosi jednostavno se ne mogu pronaći.

Zašto ga koristiti?

  • Generirajte SHA-256 hash za provjeru da datoteka ili niz nisu neovlašteno izmijenjeni.
  • Provjerite podudara li se lozinka ili datoteka s poznatom SHA-256 kontrolnom sumom, bez izlaganja izvorne vrijednosti.
  • Izradite determinističke, na koliziju otporne ključeve za predmemoriju i kontrolne sume integriteta.
  • Potvrdite SHA-256 preuzete datoteke prema kontrolnoj sumi objavljenoj od strane izdavača.
  • 100% lokalno: vaš unos nikad ne napušta preglednik.

Kako ga koristiti

  1. Upišite ili zalijepite svoj tekst u polje za unos.
  2. Kliknite "Generiraj hash".
  3. Pročitajte 64-znakovni SHA-256 rezultat (označite "Velika slova u izlazu" ako vaš sustav očekuje velika slova).
  4. Kliknite "Kopiraj" za kopiranje hasha, ili ga izravno usporedite s poznatom vrijednosti radi provjere podudaranja.

Primjer

Ulaz

hello

Izlaz

SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Hashiranje je deterministično: "hello" proizvodi ovu točnu 64-znakovnu vrijednost u svakom alatu, svaki put.

Zašto je "dekriptiranje" pogrešna riječ za SHA-256

Šifriranje i hashiranje često se miješaju, no rješavaju različite probleme. Šifriranje je po dizajnu obrnjivo — uz pravi ključ, šifrirani tekst se vraća u obični tekst. Hashiranje je namjerno jednosmjerno: SHA-256 sažima unos bilo koje veličine u fiksni 256-bitni otisak, pritom odbacujući informacije, pa ne postoji ključ koji bi ga obrnuo. To je upravo svojstvo koje ga čini korisnim za provjere integriteta i digitalne potpise — kad bi se mogao obrnuti, ne bi mu se moglo vjerovati.

Što ljudi koji traže "dekodiraj SHA-256" zapravo trebaju

  • Generirati hash iz poznatog unosa, radi objave kao kontrolne sume ili kasnije usporedbe — izravno pokriveno ovim alatom.
  • Provjeriti podudara li se kandidatska vrijednost s poznatim SHA-256 izlazom, npr. potvrditi pogodak lozinke ili da datoteka nije izmijenjena — hashirajte kandidata i usporedite nizove.
  • Provjeriti podudara li se hash s uobičajenim, već poznatim unosom (poput riječi iz rječnika) putem usluge pretrage rainbow tablice — to nije dekripcija, već samo obrnuti indeks unaprijed hashiranih uobičajenih vrijednosti, i ne uspijeva za bilo koji jedinstven ili dovoljno nasumičan unos.
  • Potvrditi da se preuzeta datoteka podudara sa SHA-256 kontrolnom sumom objavljenom od strane izvora, radi otkrivanja oštećenja ili neovlaštene izmjene.

SHA-256 u stvarnom svijetu

SHA-256 osigurava TLS/SSL rukovanje iza ikone lokota u vašem pregledniku, provjeravajući da certifikati nisu neovlašteno izmijenjeni. To je algoritam hashiranja iza Bitcoinova proof-of-work rudarenja i povezivanja blokova, a koristi se za potpisivanje softverskih paketa i kontejnerskih slika kako bi se preuzimanje moglo provjeriti prema kontrolnoj sumi izdavača. Njegov prostor izlaza od 256 bita (2^256 mogućih vrijednosti) čini slučajne ili namjerne kolizije astronomski malo vjerojatnima uz trenutačnu i predvidivu računalnu snagu, zbog čega ostaje zadani izbor tamo gdje MD5 ili SHA-1 više ne bi bili prihvatljivi.

Trebate usporediti više algoritama odjednom?

Ako želite vidjeti MD5, SHA-1, SHA-256, SHA-384 i SHA-512 istog teksta jedno pored drugog umjesto jedan po jedan, upotrijebite naš alat za usporedbu više algoritama.

Generator Hasheva za više algoritama

Često postavljana pitanja

Mogu li dekriptirati SHA-256 hash natrag u izvorni tekst?

Ne — SHA-256 je jednosmjerna funkcija po dizajnu; izvorni unos ne može se matematički izračunati iz hasha. Online alati za "SHA-256 dekripciju" samo pretražuju hasheve u golemim unaprijed izračunatim tablicama uobičajenih unosa, tako da se jedinstveni ili nasumični tekst nikad ne može obrnuti na taj način.

Ako ga ne mogu dekriptirati, kako "dekodirati" SHA-256 hash?

Većina ljudi koji ovo pretražuju zapravo želi jedno od troje: generirati hash iz teksta (koristite ovaj alat), provjeriti daje li dio teksta određeni poznati hash (hashirajte ga i usporedite), ili provjeriti integritet datoteke prema objavljenoj kontrolnoj sumi. Sve troje podržano je ovdje — ništa od toga ne zahtijeva obrtanje hasha.

Je li SHA-256 siguran za pohranu lozinki?

Sam SHA-256 nije idealan — brz je, što čini brute-force napade na slabe lozinke jeftinima na modernom hardveru. Za lozinke koristite sporu funkciju izvođenja ključa poput bcrypta, scrypta ili Argon2, u idealnom slučaju sa SHA-256 kao jednim sastojkom, a ne cijelom shemom.

Zašto isti tekst daje drugačiji hash u drugom alatu?

Obično su razlog nevidljive razlike: završni prijelaz u novi red ili razmak, drugačiji završeci redaka (\r\n naspram \n), ili drugačije kodiranje teksta. Bajt-identičan unos uvijek proizvodi identičan SHA-256 hash.

Je li SHA-256 razbijen poput MD5 ili SHA-1?

Ne. MD5 (128-bitni) i SHA-1 (160-bitni) oba imaju praktične napade kolizijom i smatraju se razbijenima za sigurnosnu upotrebu. SHA-256 (256-bitni) nema poznat praktičan napad i ostaje trenutačni standard za TLS, blockchain i digitalne potpise.

Šalje li se moj tekst na poslužitelj radi hashiranja?

Ne. SHA-256 se u potpunosti izračunava pomoću ugrađenog Web Crypto API-ja vašeg preglednika — sve ostaje na vašem uređaju i nikad se ne prenosi.

Povezani alati