CodeKitHub
Strumenti generatori

MD5 Crittografa / Decrittografa Online

Ultimo aggiornamento:

Molti cercano uno strumento per "decrittografare MD5", ma MD5 non è crittografia: è una funzione hash unidirezionale, quindi non c'è nulla da decrittografare. Questo strumento fa la parte che è realmente possibile: trasformare qualsiasi testo nel suo hash MD5 di 32 caratteri all'istante, interamente nel browser, così puoi verificare i dati o confrontarli con un hash noto.

Hash MD5

MD5 è un hash a senso unico: non è possibile tornare al testo originale.

Che cos'è questo strumento?

MD5 ("Message Digest 5") prende qualsiasi input — una parola, una password, un intero file — e produce un'impronta fissa di 128 bit, scritta come 32 caratteri esadecimali. Lo stesso input produce sempre lo stesso hash, e cambiare anche un solo carattere produce un risultato completamente diverso.

La parola "crittografia" viene spesso associata a MD5, ma tecnicamente è sbagliato. La crittografia è reversibile con la chiave giusta; l'hashing non è affatto reversibile. I servizi di "decrittazione MD5" che potresti aver visto online non invertono realmente la matematica: cercano il tuo hash in un'enorme tabella precalcolata di password e parole comuni, e riescono solo se il tuo testo originale è già in quella tabella.

MD5 è stato pubblicato da Ron Rivest nel 1992 come RFC 1321. È crittograficamente compromesso per scopi di sicurezza (le collisioni possono essere costruite di proposito), ma resta ampiamente usato per checksum, chiavi di cache e deduplicazione, dove la sicurezza non è la preoccupazione principale.

Perché usarlo?

  • Genera un hash MD5 per verificare che un file o una stringa non siano stati alterati accidentalmente.
  • Confronta il tuo hash con un MD5 noto/pubblicato per confermare l'integrità.
  • Crea chiavi di cache o ID di deduplicazione deterministici.
  • Capisci chiaramente perché "decrittografare" un hash MD5 non è realmente possibile.
  • 100% locale: il tuo testo viene sottoposto a hash nel browser e non viene mai caricato.

Come si usa

  1. Digita o incolla il tuo testo nella casella di input.
  2. Clicca su "Genera MD5".
  3. Leggi l'hash risultante di 32 caratteri (seleziona "Output in maiuscolo" se ti serve in maiuscolo).
  4. Clicca su "Copia" per copiare l'hash, oppure usalo per confrontarlo con un hash che hai già.

Esempio

Input

hello

Risultato

5d41402abc4b2a76b9719d911017c592

MD5 è deterministico: il testo "hello" produce esattamente questo hash su qualsiasi strumento, sempre.

"Crittografare" vs "hashare": perché la terminologia conta

Crittografia e hashing risolvono problemi diversi, e confonderli porta a veri errori di sicurezza. La crittografia trasforma i dati in modo reversibile usando una chiave — cifri con la chiave, decifri con la chiave (uguale o associata) e ottieni indietro l'originale. L'hashing trasforma i dati in un'unica direzione senza alcuna chiave — per progettazione non esiste alcuna operazione che riporti un hash al proprio input.

MD5 è una funzione hash, non una cifratura. Chiamarlo "crittografia MD5" è un uso informale comune, ma crea l'aspettativa sbagliata: non esiste un'operazione legittima di "decrittazione MD5". Qualsiasi cosa pubblicizzata come tale è o una tabella di ricerca (funziona solo per input comuni già noti) o semplicemente non funziona.

Quando MD5 è ancora appropriato

  • Verificare che un file scaricato corrisponda al checksum dell'editore prima di eseguirlo.
  • Generare una chiave di cache deterministica da un URL o una query string.
  • Deduplicare record sottoponendo ciascuno ad hash e confrontando gli hash invece del testo completo.
  • Verificare rapidamente se due file sono identici byte per byte senza confrontarli direttamente.

Quando evitare MD5 del tutto

Non usare mai MD5 per password, firme digitali o qualsiasi cosa in cui un attaccante trarrebbe beneficio da una corrispondenza contraffatta. Poiché le collisioni possono essere costruite di proposito, e poiché gli hash MD5 senza salt di input brevi o comuni possono essere invertiti tramite tabelle di ricerca, MD5 non offre alcuna sicurezza reale in questi contesti. Per le password usa bcrypt, scrypt o Argon2. Per firme e integrità dove conta la resistenza alla manomissione, usa SHA-256 o algoritmi più robusti.

Domande frequenti

Posso decrittografare un hash MD5 per tornare al testo originale?

No — l'hashing è unidirezionale per progettazione; l'originale non può essere calcolato a partire dall'hash. I siti di "decrittazione MD5" si limitano a cercare gli hash in enormi tabelle precalcolate di input comuni, per questo input unici o lunghi non possono essere invertiti.

Quindi cosa fanno davvero i siti di "decrittazione MD5"?

Mantengono enormi database che associano parole comuni, nomi e password trapelate ai rispettivi hash MD5, poi eseguono una ricerca. Se il tuo testo originale non è nel loro database — probabile per qualsiasi cosa non banale — semplicemente non restituiscono alcun risultato.

MD5 è sicuro per memorizzare le password?

No, assolutamente no. MD5 è veloce da forzare con brute-force e presenta attacchi di collisione noti, e la "decrittazione" tramite tabella è esattamente l'attacco che rompe la memorizzazione di password MD5 senza salt. Usa bcrypt, scrypt o Argon2 per le password.

Perché lo stesso testo dà un hash diverso su un altro strumento?

Di solito per differenze invisibili: un a capo o uno spazio finale, terminazioni di riga diverse (\r\n contro \n), o una codifica del testo diversa. Un input identico byte per byte produce sempre un hash MD5 identico.

Il mio testo viene inviato a un server per l'hashing?

No. L'hash MD5 viene calcolato con JavaScript direttamente nel tuo browser: il tuo testo non viene mai trasmesso altrove.

Strumenti correlati