CodeKitHub
Generátor eszközök

MD5 hash-generátor online

Utolsó frissítés:

Egy MD5 hash mindig 128 bit hosszú — 32 hexadecimális karakterrel felírva —, függetlenül attól, hogy a bemenet egyetlen szó vagy egy teljes fájl. Írj vagy illessz be bármilyen szöveget, és azonnal megkapod az MD5 hash-ét — ráadásul ingyen SHA-1-et és SHA-256-ot is, mivel a modern rendszerek egyre gyakrabban igénylik ezeket. Minden hash-elés helyben, a böngésződben történik; a bemeneted soha nem kerül továbbításra.

MD5
SHA-1
SHA-256

Mi ez az eszköz?

Az MD5 egy hash-függvény, amely bármilyen bemenetet fix, 32 karakteres hexadecimális lenyomattá alakít. Ugyanaz a bemenet mindig ugyanazt a hash-t adja, és akár egy karakter megváltoztatása is teljesen más eredményt ad. Ez teszi hasznossá a hash-eket ellenőrzőösszegekhez, gyorsítótár-kulcsokhoz, deduplikáláshoz és adatintegritás-ellenőrzésekhez.

Biztonsági megjegyzés: az MD5 kriptográfiailag megtört — ütközések előidézhetők —, így nem szabad jelszavakhoz vagy aláírásokhoz használni. Ezekhez használj SHA-256-ot (szintén elérhető alább), vagy dedikált jelszó-hash-elést, mint a bcrypt. Az MD5 továbbra is jó nem biztonsági célokra, mint az ellenőrzőösszegek és gyorsítótár-kulcsok.

Az MD5 1992-be nyúlik vissza, amikor Ron Rivest publikálta RFC 1321 néven — ez az egyik oka annak, hogy sok örökölt rendszer még mindig ezt várja el, ismert gyengeségei ellenére.

Miért érdemes használni?

  • Ellenőrzőösszegek generálása annak igazolására, hogy egy fájl vagy szöveg nem változott meg véletlenül.
  • Determinisztikus gyorsítótár-kulcsok és deduplikációs azonosítók létrehozása.
  • Összehasonlítás egy ismert MD5-tel az adatintegritás ellenőrzéséhez.
  • SHA-1 és SHA-256 is elérhető mellette — nincs szükség egy második eszközre.
  • 100%-ban helyi: a bemeneted soha nem hagyja el a böngészőt.

Használati útmutató

  1. Írd vagy illeszd be a szövegedet a beviteli mezőbe.
  2. Kattints a „Hash generálása” gombra.
  3. Olvasd le az MD5, SHA-1 és SHA-256 eredményeket (jelöld be a „Nagybetűs” lehetőséget, ha a rendszered nagybetűket vár).
  4. Kattints a „Másolás” gombra a szükséges hash mellett.

Példa

Bemenet

hello

Kimenet

MD5:     5d41402abc4b2a76b9719d911017c592
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

A hash-ek determinisztikusak: a „hello” minden eszközön, minden alkalommal pontosan ezeket az értékeket adja.

Melyik hash-t használd?

Mindhárom egyirányú hash, de nem cserélhetők fel egymással — a helyes választás teljesen attól függ, hogy biztonságra van szükséged, vagy csak egy lenyomatra.

AlgoritmusKimeneti méretErre használdErre ne használd
MD5128 bit (32 hex karakter)Ellenőrzőösszegek, gyorsítótár-kulcsok, deduplikálás, véletlen fájlváltozások észleléseJelszavak, digitális aláírások, bármi biztonsági szempontból érzékeny — ütközések előidézhetők
SHA-1160 bit (40 hex karakter)Örökölt rendszerekkel való kompatibilitás (pl. régi Git commit hash-ek)Új, biztonsági szempontból érzékeny tervek — gyakorlati ütközéses támadások léteznek 2017 óta
SHA-256256 bit (64 hex karakter)Digitális aláírások, TLS tanúsítványok, blokklánc, ellenőrzőösszegek, ahol a manipuláció elleni ellenállás számítJelszavak közvetlen tárolása — még a SHA-256 is túl gyors ehhez; helyette használj bcrypt, scrypt vagy Argon2 megoldást

Gyakori felhasználási esetek

  • Egy letöltött fájl ellenőrzése, hogy megegyezik-e a kiadó ellenőrzőösszegével, futtatás előtt, a fájl hash-elésével és az eredmény összehasonlításával.
  • Determinisztikus gyorsítótár-kulcs generálása egy URL-ből vagy lekérdezési sztringből, hogy az azonos kérések mindig ugyanarra a gyorsítótár-bejegyzésre képződjenek le.
  • Egy nagy rekordlista deduplikálása mindegyik hash-elésével, és a hash-ek — nem a teljes szöveg — összehasonlításával.
  • Gyorsan ellenőrizni, hogy egy fájl két másolata byte-szinten azonos-e, anélkül, hogy megnyitnád vagy közvetlenül összehasonlítanád őket.

Miért számítanak az ütközések biztonsági, de nem ellenőrzőösszeg célra

Egy hash-ütközés azt jelenti, hogy két különböző bemenet ugyanazt a hash-kimenetet adja — matematikailag elkerülhetetlen bármely hash-függvénynél (mivel a bemenetek végtelenek, a kimenetek pedig fix hosszúságúak), de a gyakorlati kockázat teljesen a felhasználási esettől függ. Egy biztonsági aláírásnál egy szándékosan előidézett ütközés lehetővé teszi, hogy egy támadó egy rosszindulatú fájlt egy legitim fájlra cseréljen, miközben ugyanaz marad a hash — pontosan ezt mutatták be az MD5 ellen 2004 óta, és a SHA-1 ellen 2017 óta. Egy ellenőrzőösszegnél vagy gyorsítótár-kulcsnál senki nem próbál szándékosan ütközést előidézni — csak azt ellenőrzöd, hogy egy fájl véletlenül megsérült-e, vagy hogy két tetszőleges sztring történetesen azonos-e —, így ugyanaz a matematikai gyengeség, amely megtöri az MD5 biztonsági használati esetét, gyakorlatilag semmilyen hatással nincs a nem biztonsági célú felhasználásaira.

Több algoritmust szeretne egyszerre összehasonlítani?

Ha ugyanazon szöveg MD5, SHA-1, SHA-256, SHA-384 és SHA-512 értékeit szeretné egymás mellett látni ahelyett, hogy egyenként nézné meg őket, használja a több algoritmust összehasonlító eszközünket.

Több algoritmusos Hash Generátor

Gyakori kérdések

Vissza tudok fejteni egy MD5 hash-t az eredeti szöveggé?

Nem — a hash-elés tervezésénél fogva egyirányú; az eredeti nem számítható ki a hash-ből. Az „MD5 visszafejtő” oldalak csupán a gyakori bemenetek hatalmas, előre kiszámított táblázataiban keresik ki a hash-eket, ezért az egyedi bemenetek nem fordíthatók vissza.

Biztonságos az MD5 jelszavak tárolására?

Nem, semmiképp sem. Az MD5 gyorsan feltörhető nyers erővel, és ismertek ütközéses támadások. Jelszavakhoz használj bcrypt, scrypt vagy Argon2 megoldást. Az MD5 csak nem biztonsági célokra elfogadható, mint az ellenőrzőösszegek.

Miért ad ugyanaz a szöveg eltérő hash-t egy másik eszközön?

Általában láthatatlan különbségek miatt: egy záró új sor vagy szóköz, eltérő sorvég-karakterek (\r\n vs \n), vagy eltérő szövegkódolás. A byte-szinten azonos bemenet mindig azonos hash-t ad.

Mi a különbség az MD5, SHA-1 és SHA-256 között?

A kimeneti hosszban és a biztonságban különböznek: az MD5 (128 bit) és a SHA-1 (160 bit) egyaránt megtört biztonsági használatra; a SHA-256 (256 bit) a jelenlegi szabvány, és továbbra is biztonságos. Ha bizonytalan vagy, használj SHA-256-ot.

Elküldésre kerül a szövegem egy szerverre a hash-eléshez?

Nem. Az MD5 JavaScripttel kerül kiszámításra, a SHA-1/SHA-256 pedig a böngésződ beépített Web Crypto API-jával — minden az eszközödön marad.

Kapcsolódó eszközök