Che cos'è questo strumento?
MD5 ("Message Digest 5") prende qualsiasi input — una parola, una password, un intero file — e produce un'impronta fissa di 128 bit, scritta come 32 caratteri esadecimali. Lo stesso input produce sempre lo stesso hash, e cambiare anche un solo carattere produce un risultato completamente diverso.
La parola "crittografia" viene spesso associata a MD5, ma tecnicamente è sbagliato. La crittografia è reversibile con la chiave giusta; l'hashing non è affatto reversibile. I servizi di "decrittazione MD5" che potresti aver visto online non invertono realmente la matematica: cercano il tuo hash in un'enorme tabella precalcolata di password e parole comuni, e riescono solo se il tuo testo originale è già in quella tabella.
MD5 è stato pubblicato da Ron Rivest nel 1992 come RFC 1321. È crittograficamente compromesso per scopi di sicurezza (le collisioni possono essere costruite di proposito), ma resta ampiamente usato per checksum, chiavi di cache e deduplicazione, dove la sicurezza non è la preoccupazione principale.
Perché usarlo?
- Genera un hash MD5 per verificare che un file o una stringa non siano stati alterati accidentalmente.
- Confronta il tuo hash con un MD5 noto/pubblicato per confermare l'integrità.
- Crea chiavi di cache o ID di deduplicazione deterministici.
- Capisci chiaramente perché "decrittografare" un hash MD5 non è realmente possibile.
- 100% locale: il tuo testo viene sottoposto a hash nel browser e non viene mai caricato.
Come si usa
- Digita o incolla il tuo testo nella casella di input.
- Clicca su "Genera MD5".
- Leggi l'hash risultante di 32 caratteri (seleziona "Output in maiuscolo" se ti serve in maiuscolo).
- Clicca su "Copia" per copiare l'hash, oppure usalo per confrontarlo con un hash che hai già.
Esempio
Input
helloRisultato
5d41402abc4b2a76b9719d911017c592MD5 è deterministico: il testo "hello" produce esattamente questo hash su qualsiasi strumento, sempre.
"Crittografare" vs "hashare": perché la terminologia conta
Crittografia e hashing risolvono problemi diversi, e confonderli porta a veri errori di sicurezza. La crittografia trasforma i dati in modo reversibile usando una chiave — cifri con la chiave, decifri con la chiave (uguale o associata) e ottieni indietro l'originale. L'hashing trasforma i dati in un'unica direzione senza alcuna chiave — per progettazione non esiste alcuna operazione che riporti un hash al proprio input.
MD5 è una funzione hash, non una cifratura. Chiamarlo "crittografia MD5" è un uso informale comune, ma crea l'aspettativa sbagliata: non esiste un'operazione legittima di "decrittazione MD5". Qualsiasi cosa pubblicizzata come tale è o una tabella di ricerca (funziona solo per input comuni già noti) o semplicemente non funziona.
Quando MD5 è ancora appropriato
- Verificare che un file scaricato corrisponda al checksum dell'editore prima di eseguirlo.
- Generare una chiave di cache deterministica da un URL o una query string.
- Deduplicare record sottoponendo ciascuno ad hash e confrontando gli hash invece del testo completo.
- Verificare rapidamente se due file sono identici byte per byte senza confrontarli direttamente.
Quando evitare MD5 del tutto
Non usare mai MD5 per password, firme digitali o qualsiasi cosa in cui un attaccante trarrebbe beneficio da una corrispondenza contraffatta. Poiché le collisioni possono essere costruite di proposito, e poiché gli hash MD5 senza salt di input brevi o comuni possono essere invertiti tramite tabelle di ricerca, MD5 non offre alcuna sicurezza reale in questi contesti. Per le password usa bcrypt, scrypt o Argon2. Per firme e integrità dove conta la resistenza alla manomissione, usa SHA-256 o algoritmi più robusti.
Domande frequenti
Posso decrittografare un hash MD5 per tornare al testo originale?
No — l'hashing è unidirezionale per progettazione; l'originale non può essere calcolato a partire dall'hash. I siti di "decrittazione MD5" si limitano a cercare gli hash in enormi tabelle precalcolate di input comuni, per questo input unici o lunghi non possono essere invertiti.
Quindi cosa fanno davvero i siti di "decrittazione MD5"?
Mantengono enormi database che associano parole comuni, nomi e password trapelate ai rispettivi hash MD5, poi eseguono una ricerca. Se il tuo testo originale non è nel loro database — probabile per qualsiasi cosa non banale — semplicemente non restituiscono alcun risultato.
MD5 è sicuro per memorizzare le password?
No, assolutamente no. MD5 è veloce da forzare con brute-force e presenta attacchi di collisione noti, e la "decrittazione" tramite tabella è esattamente l'attacco che rompe la memorizzazione di password MD5 senza salt. Usa bcrypt, scrypt o Argon2 per le password.
Perché lo stesso testo dà un hash diverso su un altro strumento?
Di solito per differenze invisibili: un a capo o uno spazio finale, terminazioni di riga diverse (\r\n contro \n), o una codifica del testo diversa. Un input identico byte per byte produce sempre un hash MD5 identico.
Il mio testo viene inviato a un server per l'hashing?
No. L'hash MD5 viene calcolato con JavaScript direttamente nel tuo browser: il tuo testo non viene mai trasmesso altrove.