Apakah alat ini?
Fungsi hash mengambil sebarang input dan menukarnya kepada rentetan aksara heks panjang tetap yang dipanggil digest. Input yang sama sentiasa menghasilkan digest yang sama, dan menukar walaupun satu aksara menghasilkan hasil yang sama sekali berbeza. Alat ini menjalankan lima algoritma yang digunakan secara meluas — MD5, SHA-1, SHA-256, SHA-384 dan SHA-512 — pada input yang sama supaya anda boleh membandingkannya atau mengambil mana-mana yang anda perlukan.
Digest ini adalah sehala: adalah mustahil secara matematik untuk membina semula teks asal daripada hash. Apa yang orang panggil "menyahsulit" hash dalam talian sebenarnya carian — laman itu hanya menyemak sama ada hash anda sepadan dengan salah satu daripada berbilion hash pra-kira kata laluan dan frasa biasa. Jika input anda tidak berada dalam jadual mereka, ia tidak boleh dijumpai, kerana tiada fungsi songsang untuk dijalankan.
Keluarga SHA-2 (SHA-256, SHA-384, SHA-512) dipiawaikan oleh NIST dalam FIPS 180-4 dan kekal tidak dipecahkan. MD5 dan SHA-1 adalah cerita berbeza: serangan perlanggaran praktikal ditunjukkan terhadap MD5 pada 2004 dan terhadap SHA-1 pada 2017 (serangan "SHAttered"), jadi kedua-duanya dianggap terjejas secara kriptografi.
Kenapa guna alat ini?
- Kira lima algoritma hash sekali gus dan bukannya bertukar antara alat.
- Bandingkan checksum MD5, SHA-1 atau SHA-256 dengan nilai yang diterbitkan untuk mengesahkan integriti.
- Jana digest SHA-384 atau SHA-512 yang lebih kuat untuk aplikasi yang memerlukan output lebih panjang.
- Bina ID atau kunci cache deterministik daripada teks sewenang-wenangnya.
- 100% lokal: input anda tidak pernah meninggalkan pelayar, jadi selamat untuk teks sensitif.
Cara menggunakannya
- Taip atau tampal teks anda ke dalam kotak input.
- Klik "Generate".
- Baca hasil MD5, SHA-1, SHA-256, SHA-384 dan SHA-512 (semak "Uppercase output" jika sistem sasaran anda mengharapkan huruf besar).
- Klik "Copy" di sebelah mana-mana hash yang anda perlukan.
Contoh
Input
helloHasil
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hash bersifat deterministik: "hello" menghasilkan nilai tepat ini pada setiap alat, setiap masa.
Hanya perlukan satu algoritma?
Jika anda sudah tahu algoritma mana yang diperlukan dan tidak mahu yang lain memenuhi halaman, alat algoritma tunggal khusus kami lebih pantas untuk diimbas.
Membandingkan lima algoritma
Kelima-limanya adalah fungsi hash sehala, tetapi berbeza dalam panjang output dan kekuatan keselamatan.
| Algoritma | Saiz output | Status keselamatan | Kegunaan biasa |
|---|---|---|---|
| MD5 | 128-bit (32 aksara heks) | Terjejas — perlanggaran boleh direka | Checksum, kunci cache, deduplikasi |
| SHA-1 | 160-bit (40 aksara heks) | Terjejas — serangan perlanggaran praktikal wujud sejak 2017 | Keserasian sistem lama sahaja |
| SHA-256 | 256-bit (64 aksara heks) | Selamat, piawai industri semasa | Tandatangan digital, TLS, blockchain, semakan integriti |
| SHA-384 | 384-bit (96 aksara heks) | Selamat, output lebih panjang berbanding SHA-256 | Tandatangan jaminan tinggi, sesetengah persediaan TLS/PKI |
| SHA-512 | 512-bit (128 aksara heks) | Selamat, output terbesar di sini | Aplikasi yang memerlukan panjang digest maksimum |
Kes penggunaan biasa
- Mengesahkan fail yang dimuat turun sepadan dengan checksum yang diterbitkan penerbit sebelum menjalankannya.
- Menjana kunci cache atau ID deterministik daripada teks sewenang-wenangnya.
- Menyemak sama ada dua dokumen atau rekod adalah sama bait demi bait tanpa membandingkannya secara langsung.
- Menghasilkan digest yang lebih kuat (SHA-384/SHA-512) apabila aplikasi khusus memerlukannya.
Soalan lazim
Bolehkah saya nyahsulit hash kembali kepada teks asal?
Tidak. Hashing direka untuk menjadi sehala — tiada kunci dan tiada operasi matematik yang membalikkan digest kembali kepada inputnya. Laman yang mendakwa "menyahsulit MD5" atau "menyahsulit SHA-256" sebenarnya hanya mencari jadual pra-kira raksasa input biasa dan hashnya. Jika teks asal anda cukup luar biasa untuk tidak berada dalam jadual itu, ia tidak boleh dipulihkan, oleh sesiapa pun.
Jadi bagaimana laman web menyemak kata laluan saya tanpa menyimpannya dalam teks biasa?
Mereka menyimpan hash kata laluan anda, bukan kata laluan itu sendiri. Apabila anda log masuk, mereka menghash apa yang anda taip dan membandingkan kedua-dua hash. Jika sepadan, kata laluan itu juga sepadan — tanpa laman itu perlu menyimpan atau "menyahsulit" kata laluan sebenar anda.
Algoritma mana yang perlu saya gunakan?
Untuk tujuan sensitif-keselamatan (tandatangan, sijil, mengesahkan muat turun), gunakan SHA-256 atau lebih tinggi — MD5 dan SHA-1 kedua-duanya terjejas secara kriptografi dan tidak sepatutnya dipercayai untuk keselamatan. Untuk tujuan bukan keselamatan seperti checksum, kunci cache atau deduplikasi, MD5 masih baik dan lebih pantas untuk dikira.
Mengapa saya mendapat hash berbeza berbanding alat lain untuk teks yang sama?
Biasanya perbezaan tersembunyi: baris baharu atau ruang di penghujung, penamat baris berbeza (\r\n vs \n), atau pengekodan teks berbeza. Input yang sama bait demi bait sentiasa menghasilkan hash yang sama pada setiap pelaksanaan yang betul.
Adakah teks saya dihantar ke pelayan?
Tidak. MD5 dikira dengan JavaScript yang berjalan dalam pelayar anda, dan SHA-1/SHA-256/SHA-384/SHA-512 menggunakan Web Crypto API terbina dalam pelayar anda. Tiada apa meninggalkan peranti anda.
Hash mana yang sepatutnya saya gunakan sebenarnya?
Jika apa-apa berkaitan keselamatan bergantung padanya — pengesahan integriti fail, tandatangan, kegunaan berkaitan kata laluan — pilih SHA-256: ia piawai NIST FIPS 180-4 dan apa yang kebanyakan perisian gunakan untuk mengedarkan checksum. MD5 dan SHA-1 boleh diterima hanya untuk tujuan bukan keselamatan seperti kunci cache, deduplikasi atau sepadan dengan sistem lama yang memerlukannya.