Che cos'è questo strumento?
Una funzione di hash trasforma qualsiasi input in una stringa esadecimale di lunghezza fissa, chiamata digest. Lo stesso input produce sempre lo stesso digest, e anche cambiare un solo carattere genera un risultato completamente diverso. Questo strumento applica cinque algoritmi molto diffusi — MD5, SHA-1, SHA-256, SHA-384 e SHA-512 — allo stesso testo, così puoi confrontarli o prendere solo quello che ti serve.
Questi digest sono a senso unico: è matematicamente impraticabile ricostruire il testo originale a partire da un hash. Ciò che online viene chiamato "decifrare" un hash è in realtà una ricerca: il sito verifica solo se il tuo hash corrisponde a uno dei miliardi di hash precalcolati di password e frasi comuni. Se il tuo testo originale non compare in quella tabella, non può essere trovato da nessuno, perché non esiste alcuna funzione inversa da applicare.
Perché usarlo?
- Calcola cinque algoritmi di hash in un colpo solo, senza passare da uno strumento all'altro.
- Confronta un checksum MD5, SHA-1 o SHA-256 con un valore pubblicato per verificare l'integrità di un file.
- Genera digest SHA-384 o SHA-512 più robusti per applicazioni che richiedono un output più lungo.
- Crea identificatori o chiavi di cache deterministiche a partire da qualsiasi testo.
- 100% locale: il tuo testo non lascia mai il browser, quindi è sicuro anche per contenuti sensibili.
Come si usa
- Digita o incolla il testo nella casella di input.
- Clicca su "Genera".
- Leggi i risultati di MD5, SHA-1, SHA-256, SHA-384 e SHA-512 (seleziona "Output in maiuscolo" se il sistema di destinazione richiede lettere maiuscole).
- Clicca su "Copia" accanto all'hash che ti serve.
Esempio
Input
helloRisultato
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Gli hash sono deterministici: "hello" produce esattamente questi valori, con qualsiasi strumento e in qualsiasi momento.
Ti serve solo MD5?
Se ti serve solo un rapido checksum MD5 e non vuoi che gli altri quattro algoritmi affollino la pagina, il nostro strumento dedicato a un singolo algoritmo è più rapido da consultare.
Confronto tra i cinque algoritmi
Tutti e cinque sono funzioni di hash a senso unico, ma differiscono per lunghezza dell'output e livello di sicurezza.
| Algoritmo | Dimensione output | Stato di sicurezza | Uso tipico |
|---|---|---|---|
| MD5 | 128 bit (32 caratteri esadecimali) | Compromesso — le collisioni possono essere costruite ad arte | Checksum, chiavi di cache, deduplicazione |
| SHA-1 | 160 bit (40 caratteri esadecimali) | Compromesso — esistono attacchi di collisione pratici dal 2017 | Solo compatibilità con sistemi legacy |
| SHA-256 | 256 bit (64 caratteri esadecimali) | Sicuro, attuale standard di settore | Firme digitali, TLS, blockchain, controlli di integrità |
| SHA-384 | 384 bit (96 caratteri esadecimali) | Sicuro, output più lungo di SHA-256 | Firme ad alta affidabilità, alcune configurazioni TLS/PKI |
| SHA-512 | 512 bit (128 caratteri esadecimali) | Sicuro, l'output più lungo tra questi | Applicazioni che richiedono la massima lunghezza di digest |
Casi d'uso comuni
- Verificare che un file scaricato corrisponda al checksum pubblicato dall'editore prima di eseguirlo.
- Generare chiavi di cache o identificatori deterministici a partire da qualsiasi testo.
- Verificare se due documenti o record sono identici byte per byte senza confrontarli direttamente.
- Produrre un digest più robusto (SHA-384/SHA-512) quando un'applicazione lo richiede espressamente.
Domande frequenti
Posso decifrare un hash per recuperare il testo originale?
No. L'hashing è progettato per essere a senso unico: non esiste alcuna chiave né operazione matematica in grado di trasformare un digest di nuovo nel suo input originale. I siti che promettono di "decifrare MD5" o "decifrare SHA-256" in realtà si limitano a cercare in un'enorme tabella precalcolata di input comuni e dei relativi hash. Se il tuo testo originale era abbastanza insolito da non comparire in quella tabella, semplicemente non può essere recuperato da nessuno.
Allora come fanno i siti a verificare la mia password senza salvarla in chiaro?
Salvano l'hash della tua password, non la password stessa. Quando accedi, calcolano l'hash di ciò che hai digitato e lo confrontano con quello memorizzato. Se coincidono, significa che anche le password coincidevano, senza che il sito debba mai salvare o "decifrare" la tua password reale.
Quale algoritmo dovrei usare?
Per scopi sensibili dal punto di vista della sicurezza (firme, certificati, verifica dei download) usa SHA-256 o superiore: sia MD5 sia SHA-1 sono crittograficamente compromessi e non vanno più considerati affidabili per la sicurezza. Per usi non legati alla sicurezza, come checksum, chiavi di cache o deduplicazione, MD5 va ancora benissimo ed è più veloce da calcolare.
Perché ottengo un hash diverso rispetto a un altro strumento per lo stesso testo?
Di solito è una differenza invisibile: un ritorno a capo o uno spazio finale, terminatori di riga diversi (\r\n invece di \n) o una codifica del testo differente. Un input identico byte per byte produce sempre un hash identico in qualsiasi implementazione corretta.
Il mio testo viene inviato a un server?
No. L'MD5 viene calcolato con JavaScript eseguito nel tuo browser, mentre SHA-1, SHA-256, SHA-384 e SHA-512 usano la Web Crypto API integrata nel browser. Nulla lascia il tuo dispositivo.