Hva er dette verktøyet?
MD5 («Message Digest 5») tar en hvilken som helst input — et ord, et passord, en hel fil — og produserer et fast 128-bit fingeravtrykk, skrevet som 32 heksadesimale tegn. Samme input gir alltid samme hash, og selv en endring i ett eneste tegn gir en helt annen hash.
Ordet «kryptering» kobles ofte til MD5, men det er teknisk feil. Kryptering er reversibelt med riktig nøkkel; hashing er ikke reversibelt i det hele tatt. «MD5-dekrypter»-tjenester du kanskje har sett på nett reverserer ikke faktisk matematikken — de slår opp hashen din i en enorm forhåndsberegnet tabell over vanlige passord og ord, og lykkes bare hvis originalteksten din allerede finnes i den tabellen.
MD5 ble publisert av Ron Rivest i 1992 som RFC 1321. Den er kryptografisk knekket til sikkerhetsformål (kollisjoner kan lages med hensikt), men den er fortsatt mye brukt til sjekksummer, cache-nøkler og deduplisering der sikkerhet ikke er hovedsaken.
Hvorfor bruke det?
- Generer en MD5-hash for å verifisere at en fil eller streng ikke er endret ved et uhell.
- Sammenlign hashen din mot en kjent/publisert MD5 for å bekrefte integritet.
- Lag deterministiske cache-nøkler eller dedupliserings-ID-er.
- Forstå tydelig hvorfor «dekryptering» av en MD5-hash egentlig ikke er mulig.
- 100 % lokalt: teksten din hashes i nettleseren din og lastes aldri opp.
Slik bruker du det
- Skriv eller lim inn teksten din i inndataboksen.
- Klikk «Generer MD5».
- Les den resulterende 32-tegns hashen (kryss av «Store bokstaver» hvis du trenger store bokstaver).
- Klikk «Kopier» for å kopiere hashen, eller bruk den til å sammenligne mot en hash du allerede har.
Eksempel
Inndata
helloResultat
5d41402abc4b2a76b9719d911017c592MD5 er deterministisk: teksten «hello» produserer nøyaktig denne hashen på alle verktøy, hver gang.
«Kryptering» versus «hashing»: hvorfor terminologien er viktig
Kryptering og hashing løser ulike problemer, og å blande dem sammen fører til reelle sikkerhetsfeil. Kryptering transformerer data reversibelt ved hjelp av en nøkkel — krypter med nøkkelen, dekrypter med (samme eller tilhørende) nøkkel, få originalen tilbake. Hashing transformerer data enveis uten noen nøkkel i det hele tatt — det finnes ingen operasjon som gjør en hash om til input igjen, med hensikt.
MD5 er en hashfunksjon, ikke et chiffer. Å kalle det «MD5-kryptering» er vanlig uformell bruk, men det skaper forventninger som er feil: det finnes ingen legitim «MD5-dekrypter»-operasjon. Alt som markedsføres som en er enten en oppslagstabell (fungerer bare for vanlige, allerede kjente input) eller fungerer rett og slett ikke.
Når MD5 fortsatt er greit å bruke
- Verifisere at en nedlastet fil samsvarer med utgiverens sjekksum før du kjører den.
- Generere en deterministisk cache-nøkkel fra en URL eller spørrestreng.
- Deduplisere poster ved å hashe hver enkelt og sammenligne hasher i stedet for full tekst.
- Raskt sjekke om to filer er byte-identiske uten å diffe dem.
Når du helt bør unngå MD5
Bruk aldri MD5 for passord, digitale signaturer, eller noe der det betyr noe at en angriper drar nytte av en forfalsket match. Fordi kollisjoner kan konstrueres med hensikt, og fordi usaltede MD5-hasher av korte eller vanlige input kan reverseres via oppslagstabeller, gir MD5 ingen reell sikkerhet i disse sammenhengene. For passord, bruk bcrypt, scrypt eller Argon2. For signaturer og integritet der manipuleringsmotstand betyr noe, bruk SHA-256 eller sterkere.
Ofte stilte spørsmål
Kan jeg dekryptere en MD5-hash tilbake til originalteksten?
Nei — hashing er designet til å være enveis; originalen kan ikke beregnes fra hashen. «MD5-dekryptering»-sider slår bare opp hasher i enorme forhåndsberegnede tabeller av vanlige input, som er grunnen til at unike eller lange input ikke kan reverseres.
Hva gjør «MD5-dekrypter»-nettsteder egentlig?
De vedlikeholder enorme databaser som knytter vanlige ord, navn og lekkede passord til MD5-hashene deres, og gjør deretter et oppslag. Hvis originalteksten din ikke finnes i databasen deres — noe som er sannsynlig for alt ikke-trivielt — klarer de rett og slett ikke å gi et resultat.
Er MD5 trygt for lagring av passord?
Nei, absolutt ikke. MD5 er raskt å brute-force og har kjente kollisjonsangrep, og oppslagstabell-«dekryptering» er nettopp angrepet som knekker usaltet MD5-passordlagring. Bruk bcrypt, scrypt eller Argon2 for passord i stedet.
Hvorfor gir samme tekst en annen hash i et annet verktøy?
Vanligvis usynlige forskjeller: en avsluttende linjeskift eller mellomrom, ulike linjeskift-tegn (\r\n mot \n), eller en annen tegnkoding. Byte-identisk input gir alltid en identisk MD5-hash.
Sendes teksten min til en server for hashing?
Nei. MD5-hashen beregnes med JavaScript direkte i nettleseren din — input din overføres aldri noe sted.