CodeKitHub
Alat Generator

MD5 Enkripsi / Dekripsi Online

Terakhir diperbarui:

Banyak orang mencari alat untuk "dekripsi MD5", tetapi MD5 bukan enkripsi — MD5 adalah fungsi hash satu arah, jadi tidak ada yang bisa didekripsi. Alat ini melakukan bagian yang benar-benar bisa dilakukan: mengubah teks apa pun menjadi hash MD5 32 karakter secara instan, sepenuhnya di browser Anda, sehingga Anda bisa memverifikasi data atau membandingkannya dengan hash yang sudah diketahui.

Hash MD5

MD5 adalah hash satu arah: tidak dapat dikembalikan ke teks asli.

Apa Itu Alat Ini?

MD5 ("Message Digest 5") mengambil input apa pun — sebuah kata, kata sandi, atau seluruh file — dan menghasilkan sidik jari tetap 128-bit, ditulis sebagai 32 karakter heksadesimal. Input yang sama selalu menghasilkan hash yang sama, dan mengubah satu karakter saja akan menghasilkan hasil yang sama sekali berbeda.

Kata "enkripsi" sering dikaitkan dengan MD5, tetapi secara teknis itu keliru. Enkripsi bersifat reversibel dengan kunci yang tepat; hashing sama sekali tidak reversibel. Layanan "dekripsi MD5" yang mungkin pernah Anda lihat online sebenarnya tidak membalikkan perhitungan matematis — mereka hanya mencari hash Anda di tabel raksasa yang sudah dihitung sebelumnya berisi kata sandi dan kata umum, dan hanya berhasil jika teks asli Anda kebetulan sudah ada di tabel tersebut.

MD5 dipublikasikan oleh Ron Rivest pada 1992 sebagai RFC 1321. Secara kriptografis MD5 sudah dianggap rusak untuk keperluan keamanan (kolisi bisa dibuat dengan sengaja), tetapi tetap banyak digunakan untuk checksum, kunci cache, dan deduplikasi di mana keamanan bukan menjadi perhatian utama.

Mengapa Menggunakannya?

  • Buat hash MD5 untuk memverifikasi bahwa file atau string tidak berubah secara tidak sengaja.
  • Bandingkan hash Anda dengan MD5 yang sudah diketahui/dipublikasikan untuk mengonfirmasi integritas.
  • Buat kunci cache atau ID deduplikasi yang deterministik.
  • Pahami dengan jelas mengapa "dekripsi" hash MD5 sebenarnya tidak mungkin dilakukan.
  • 100% lokal: teks Anda di-hash di browser dan tidak pernah diunggah.

Cara Menggunakan

  1. Ketik atau tempel teks Anda di kotak input.
  2. Klik "Buat MD5".
  3. Baca hash 32 karakter yang dihasilkan (centang "Keluaran huruf besar" jika Anda memerlukan huruf kapital).
  4. Klik "Salin" untuk menyalin hash, atau gunakan untuk membandingkannya dengan hash yang sudah Anda miliki.

Contoh

Input

hello

Output

5d41402abc4b2a76b9719d911017c592

MD5 bersifat deterministik: teks "hello" selalu menghasilkan hash yang persis sama ini di alat mana pun, kapan pun.

"Enkripsi" vs "hashing": mengapa istilahnya penting

Enkripsi dan hashing menyelesaikan masalah yang berbeda, dan mencampuradukkan keduanya bisa menyebabkan kesalahan keamanan yang nyata. Enkripsi mengubah data secara reversibel menggunakan kunci — Anda mengenkripsi dengan kunci, mendekripsi dengan kunci yang sama (atau berpasangan), dan mendapatkan kembali data asli. Hashing mengubah data satu arah tanpa kunci sama sekali — secara desain, tidak ada operasi yang bisa mengubah hash kembali menjadi inputnya.

MD5 adalah fungsi hash, bukan cipher. Menyebutnya "enkripsi MD5" adalah penggunaan informal yang umum, tetapi hal ini menciptakan ekspektasi yang keliru: tidak ada operasi "dekripsi MD5" yang sah. Apa pun yang diiklankan sebagai demikian, itu hanyalah tabel pencarian (hanya bekerja untuk input umum yang sudah diketahui) atau memang tidak berfungsi.

Kapan MD5 masih tepat digunakan

  • Memverifikasi bahwa file yang diunduh cocok dengan checksum dari penerbit sebelum menjalankannya.
  • Membuat kunci cache deterministik dari URL atau query string.
  • Melakukan deduplikasi data dengan menghash setiap catatan dan membandingkan hash-nya, bukan teks lengkapnya.
  • Memeriksa dengan cepat apakah dua file identik byte demi byte tanpa membandingkannya secara langsung.

Kapan harus benar-benar menghindari MD5

Jangan pernah gunakan MD5 untuk kata sandi, tanda tangan digital, atau apa pun di mana penyerang bisa diuntungkan dari kecocokan yang dipalsukan. Karena kolisi bisa dibuat dengan sengaja, dan karena hash MD5 tanpa salt dari input pendek atau umum bisa dibalik melalui tabel pencarian, MD5 tidak memberikan keamanan nyata dalam konteks ini. Untuk kata sandi, gunakan bcrypt, scrypt, atau Argon2. Untuk tanda tangan dan integritas di mana ketahanan terhadap pengubahan itu penting, gunakan SHA-256 atau yang lebih kuat.

Pertanyaan yang Sering Diajukan

Bisakah saya mendekripsi hash MD5 kembali menjadi teks asli?

Tidak — hashing memang dirancang satu arah; teks asli tidak dapat dihitung dari hash-nya. Situs "dekripsi MD5" hanya mencari hash di tabel raksasa berisi input umum yang sudah dihitung sebelumnya, sehingga input yang unik atau panjang tidak bisa dikembalikan.

Jadi apa sebenarnya yang dilakukan situs "dekripsi MD5"?

Mereka menyimpan basis data raksasa yang memetakan kata umum, nama, dan kata sandi yang bocor ke hash MD5-nya, lalu melakukan pencarian. Jika teks asli Anda tidak ada di basis data mereka — yang kemungkinan besar terjadi untuk apa pun yang tidak sepele — mereka tidak akan mengembalikan hasil apa pun.

Apakah MD5 aman untuk menyimpan kata sandi?

Tidak, sama sekali tidak aman. MD5 mudah dibobol dengan brute-force dan memiliki serangan kolisi yang sudah diketahui, dan "dekripsi" lewat tabel pencarian adalah persis serangan yang membobol penyimpanan kata sandi MD5 tanpa salt. Gunakan bcrypt, scrypt, atau Argon2 untuk kata sandi.

Mengapa teks yang sama menghasilkan hash berbeda di alat lain?

Biasanya karena perbedaan yang tidak terlihat: baris baru atau spasi di akhir, akhir baris yang berbeda (\r\n vs \n), atau encoding teks yang berbeda. Input yang identik byte demi byte akan selalu menghasilkan hash MD5 yang identik.

Apakah teks saya dikirim ke server untuk di-hash?

Tidak. Hash MD5 dihitung dengan JavaScript langsung di browser Anda — teks Anda tidak pernah dikirim ke mana pun.

Alat Terkait