CodeKitHub
Generatortools

MD5 Versleutelen / Ontsleutelen Online

Laatst bijgewerkt:

Mensen zoeken vaak naar een "MD5 ontsleutel"-tool, maar MD5 is geen versleuteling — het is een eenrichtingshash, dus er valt niets te ontsleutelen. Deze tool doet het deel dat wél mogelijk is: elke tekst direct omzetten naar zijn 32-tekens MD5-hash, volledig in je browser, zodat je data kunt verifiëren of vergelijken met een bekende hash.

MD5 Hash

MD5 is a one-way hash — it cannot be reversed back into the original text.

Wat is deze tool?

MD5 ("Message Digest 5") neemt elke invoer — een woord, een wachtwoord, een heel bestand — en produceert een vaste 128-bit vingerafdruk, geschreven als 32 hexadecimale tekens. Dezelfde invoer levert altijd dezelfde hash op, en zelfs één gewijzigd teken produceert een volledig andere hash.

Het woord "versleutelen" wordt vaak aan MD5 gekoppeld, maar dat is technisch onjuist. Versleuteling is omkeerbaar met de juiste sleutel; hashing is helemaal niet omkeerbaar. "MD5 ontsleutel"-diensten die je online tegenkomt keren de wiskunde niet echt om — ze zoeken je hash op in een enorme, vooraf berekende tabel van veelvoorkomende wachtwoorden en woorden, en slagen alleen als je oorspronkelijke tekst toevallig al in die tabel staat.

MD5 werd in 1992 gepubliceerd door Ron Rivest als RFC 1321. Het is cryptografisch gebroken voor beveiligingsdoeleinden (botsingen kunnen opzettelijk worden gefabriceerd), maar wordt nog steeds veel gebruikt voor checksums, cachesleutels en deduplicatie waar beveiliging niet de zorg is.

Waarom gebruiken?

  • Genereer een MD5-hash om te verifiëren dat een bestand of string niet per ongeluk is gewijzigd.
  • Vergelijk je hash met een bekende/gepubliceerde MD5 om integriteit te bevestigen.
  • Maak deterministische cachesleutels of deduplicatie-ID's.
  • Begrijp duidelijk waarom een MD5-hash "ontsleutelen" eigenlijk niet mogelijk is.
  • 100% lokaal: je invoer wordt in je browser gehasht en nooit geüpload.

Hoe te gebruiken

  1. Typ of plak je tekst in het invoervak.
  2. Klik op "Generate MD5".
  3. Lees de resulterende 32-tekens hash (vink "Uppercase output" aan als je hoofdletters nodig hebt).
  4. Klik op "Copy" om de hash te kopiëren, of gebruik hem om te vergelijken met een hash die je al hebt.

Voorbeeld

Invoer

hello

Uitvoer

5d41402abc4b2a76b9719d911017c592

MD5 is deterministisch: de tekst "hello" levert deze exacte hash op bij elke tool, elke keer.

"Versleutelen" versus "hashen": waarom de terminologie ertoe doet

Versleuteling en hashing lossen verschillende problemen op, en ze door elkaar halen leidt tot echte beveiligingsfouten. Versleuteling transformeert data omkeerbaar met behulp van een sleutel — versleutel met de sleutel, ontsleutel met de (dezelfde of gekoppelde) sleutel, krijg het origineel terug. Hashing transformeert data eenrichtings zonder sleutel — er is geen bewerking die een hash terugzet naar de invoer, met opzet.

MD5 is een hashfunctie, geen cijfer. "MD5-versleuteling" noemen is gangbaar informeel taalgebruik, maar het wekt de verkeerde verwachting: er bestaat geen legitieme "MD5 ontsleutel"-bewerking. Alles wat als zodanig wordt aangeboden is óf een opzoektabel (werkt alleen voor gangbare, al bekende invoer), óf werkt gewoon niet.

Wanneer MD5 nog prima te gebruiken is

  • Verifiëren dat een gedownload bestand overeenkomt met de checksum van de uitgever voordat je het uitvoert.
  • Een deterministische cachesleutel genereren uit een URL of querystring.
  • Records dedupliceren door elk record te hashen en hashes te vergelijken in plaats van volledige tekst.
  • Snel controleren of twee bestanden byte-identiek zijn zonder ze te diffen.

Wanneer je MD5 volledig moet vermijden

Gebruik MD5 nooit voor wachtwoorden, digitale handtekeningen, of iets waarbij een aanvaller profiteert van een vervalste match. Omdat botsingen opzettelijk gefabriceerd kunnen worden, en omdat ongezouten MD5-hashes van korte of veelvoorkomende invoer via opzoektabellen omgekeerd kunnen worden, biedt MD5 in deze contexten geen echte beveiliging. Gebruik voor wachtwoorden bcrypt, scrypt of Argon2. Gebruik voor handtekeningen en integriteit waarbij manipulatiebestendigheid belangrijk is SHA-256 of sterker.

Veelgestelde vragen

Kan ik een MD5-hash terugzetten naar de oorspronkelijke tekst?

Nee — hashing is met opzet eenrichtingsverkeer; het origineel kan niet uit de hash worden berekend. "MD5-ontsleuteling"-sites zoeken hashes alleen op in enorme, vooraf berekende tabellen van veelvoorkomende invoer, en dat is precies waarom unieke of lange invoer niet omgekeerd kan worden.

Wat doen "MD5 ontsleutel"-websites dan eigenlijk?

Ze onderhouden enorme databases die veelvoorkomende woorden, namen en gelekte wachtwoorden koppelen aan hun MD5-hashes, en doen daarna een opzoeking. Als je oorspronkelijke tekst niet in hun database staat — waarschijnlijk voor alles wat niet triviaal is — leveren ze simpelweg geen resultaat.

Is MD5 veilig voor het opslaan van wachtwoorden?

Nee, absoluut niet. MD5 is snel te brute-forcen en kent bekende botsingsaanvallen, en opzoektabel-"ontsleuteling" is precies de aanval die ongezouten MD5-wachtwoordopslag breekt. Gebruik bcrypt, scrypt of Argon2 voor wachtwoorden.

Waarom geeft dezelfde tekst een andere hash op een andere tool?

Meestal onzichtbare verschillen: een regeleinde of spatie aan het einde, verschillende regeleindeconventies (\r\n versus \n), of een andere tekstcodering. Byte-identieke invoer levert altijd een identieke MD5-hash op.

Wordt mijn tekst voor het hashen naar een server gestuurd?

Nee. De MD5-hash wordt met JavaScript rechtstreeks in je browser berekend — je invoer wordt nooit ergens naartoe verzonden.

Gerelateerde tools