Što je ovaj alat?
SHA-256 (Secure Hash Algorithm 256-bit) pretvara bilo koji unos u fiksni 64-znakovni heksadecimalni otisak prsta. Isti unos uvijek proizvodi isti hash, a čak i promjena jednog znaka daje potpuno drugačiji rezultat. Dio je obitelji SHA-2, koju je objavila NSA i standardizirao NIST 2001. godine.
Za razliku od MD5 i SHA-1, SHA-256 nema poznate praktične napade kolizijom ili predslikom i ostaje trenutačni sigurnosni standard. Temelj je TLS certifikata, Bitcoina i drugih blockchaina, potpisivanja koda i shema za hashiranje lozinki (obično u kombinaciji sa sporom funkcijom izvođenja ključa).
"Dekriptiranje" SHA-256 hasha — izračunavanje izvornog unosa isključivo iz hasha — računski je neizvedivo po dizajnu: postoji 2^256 mogućih izlaza, a funkcija namjerno odbacuje informacije tako da se ne može pokrenuti unatrag. Takozvane stranice za "SHA-256 dekoder" rade tako da pretražuju hasheve u golemim unaprijed izračunatim tablicama uobičajenih unosa (riječi iz rječnika, uobičajene lozinke) — one zapravo ne obrću algoritam, a jedinstveni ili nasumični unosi jednostavno se ne mogu pronaći.
Zašto ga koristiti?
- Generirajte SHA-256 hash za provjeru da datoteka ili niz nisu neovlašteno izmijenjeni.
- Provjerite podudara li se lozinka ili datoteka s poznatom SHA-256 kontrolnom sumom, bez izlaganja izvorne vrijednosti.
- Izradite determinističke, na koliziju otporne ključeve za predmemoriju i kontrolne sume integriteta.
- Potvrdite SHA-256 preuzete datoteke prema kontrolnoj sumi objavljenoj od strane izdavača.
- 100% lokalno: vaš unos nikad ne napušta preglednik.
Kako ga koristiti
- Upišite ili zalijepite svoj tekst u polje za unos.
- Kliknite "Generiraj hash".
- Pročitajte 64-znakovni SHA-256 rezultat (označite "Velika slova u izlazu" ako vaš sustav očekuje velika slova).
- Kliknite "Kopiraj" za kopiranje hasha, ili ga izravno usporedite s poznatom vrijednosti radi provjere podudaranja.
Primjer
Ulaz
helloIzlaz
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hashiranje je deterministično: "hello" proizvodi ovu točnu 64-znakovnu vrijednost u svakom alatu, svaki put.
Zašto je "dekriptiranje" pogrešna riječ za SHA-256
Šifriranje i hashiranje često se miješaju, no rješavaju različite probleme. Šifriranje je po dizajnu obrnjivo — uz pravi ključ, šifrirani tekst se vraća u obični tekst. Hashiranje je namjerno jednosmjerno: SHA-256 sažima unos bilo koje veličine u fiksni 256-bitni otisak, pritom odbacujući informacije, pa ne postoji ključ koji bi ga obrnuo. To je upravo svojstvo koje ga čini korisnim za provjere integriteta i digitalne potpise — kad bi se mogao obrnuti, ne bi mu se moglo vjerovati.
Što ljudi koji traže "dekodiraj SHA-256" zapravo trebaju
- Generirati hash iz poznatog unosa, radi objave kao kontrolne sume ili kasnije usporedbe — izravno pokriveno ovim alatom.
- Provjeriti podudara li se kandidatska vrijednost s poznatim SHA-256 izlazom, npr. potvrditi pogodak lozinke ili da datoteka nije izmijenjena — hashirajte kandidata i usporedite nizove.
- Provjeriti podudara li se hash s uobičajenim, već poznatim unosom (poput riječi iz rječnika) putem usluge pretrage rainbow tablice — to nije dekripcija, već samo obrnuti indeks unaprijed hashiranih uobičajenih vrijednosti, i ne uspijeva za bilo koji jedinstven ili dovoljno nasumičan unos.
- Potvrditi da se preuzeta datoteka podudara sa SHA-256 kontrolnom sumom objavljenom od strane izvora, radi otkrivanja oštećenja ili neovlaštene izmjene.
SHA-256 u stvarnom svijetu
SHA-256 osigurava TLS/SSL rukovanje iza ikone lokota u vašem pregledniku, provjeravajući da certifikati nisu neovlašteno izmijenjeni. To je algoritam hashiranja iza Bitcoinova proof-of-work rudarenja i povezivanja blokova, a koristi se za potpisivanje softverskih paketa i kontejnerskih slika kako bi se preuzimanje moglo provjeriti prema kontrolnoj sumi izdavača. Njegov prostor izlaza od 256 bita (2^256 mogućih vrijednosti) čini slučajne ili namjerne kolizije astronomski malo vjerojatnima uz trenutačnu i predvidivu računalnu snagu, zbog čega ostaje zadani izbor tamo gdje MD5 ili SHA-1 više ne bi bili prihvatljivi.
Trebate usporediti više algoritama odjednom?
Ako želite vidjeti MD5, SHA-1, SHA-256, SHA-384 i SHA-512 istog teksta jedno pored drugog umjesto jedan po jedan, upotrijebite naš alat za usporedbu više algoritama.
Često postavljana pitanja
Mogu li dekriptirati SHA-256 hash natrag u izvorni tekst?
Ne — SHA-256 je jednosmjerna funkcija po dizajnu; izvorni unos ne može se matematički izračunati iz hasha. Online alati za "SHA-256 dekripciju" samo pretražuju hasheve u golemim unaprijed izračunatim tablicama uobičajenih unosa, tako da se jedinstveni ili nasumični tekst nikad ne može obrnuti na taj način.
Ako ga ne mogu dekriptirati, kako "dekodirati" SHA-256 hash?
Većina ljudi koji ovo pretražuju zapravo želi jedno od troje: generirati hash iz teksta (koristite ovaj alat), provjeriti daje li dio teksta određeni poznati hash (hashirajte ga i usporedite), ili provjeriti integritet datoteke prema objavljenoj kontrolnoj sumi. Sve troje podržano je ovdje — ništa od toga ne zahtijeva obrtanje hasha.
Je li SHA-256 siguran za pohranu lozinki?
Sam SHA-256 nije idealan — brz je, što čini brute-force napade na slabe lozinke jeftinima na modernom hardveru. Za lozinke koristite sporu funkciju izvođenja ključa poput bcrypta, scrypta ili Argon2, u idealnom slučaju sa SHA-256 kao jednim sastojkom, a ne cijelom shemom.
Zašto isti tekst daje drugačiji hash u drugom alatu?
Obično su razlog nevidljive razlike: završni prijelaz u novi red ili razmak, drugačiji završeci redaka (\r\n naspram \n), ili drugačije kodiranje teksta. Bajt-identičan unos uvijek proizvodi identičan SHA-256 hash.
Je li SHA-256 razbijen poput MD5 ili SHA-1?
Ne. MD5 (128-bitni) i SHA-1 (160-bitni) oba imaju praktične napade kolizijom i smatraju se razbijenima za sigurnosnu upotrebu. SHA-256 (256-bitni) nema poznat praktičan napad i ostaje trenutačni standard za TLS, blockchain i digitalne potpise.
Šalje li se moj tekst na poslužitelj radi hashiranja?
Ne. SHA-256 se u potpunosti izračunava pomoću ugrađenog Web Crypto API-ja vašeg preglednika — sve ostaje na vašem uređaju i nikad se ne prenosi.