CodeKitHub
Polski
Narzędzia generujące

Generator skrótów MD5 online

Wpisz lub wklej dowolny tekst, a natychmiast otrzymasz jego skrót MD5 — a także skróty SHA-1 i SHA-256 za darmo, ponieważ nowoczesne systemy coraz częściej ich wymagają. Cały proces generowania skrótów odbywa się lokalnie w przeglądarce; wprowadzone dane nigdy nie są przesyłane.

MD5
SHA-1
SHA-256

Czym jest to narzędzie?

MD5 to funkcja skrótu, która przekształca dowolne dane wejściowe w stały, 32-znakowy odcisk szesnastkowy. Te same dane wejściowe zawsze dają ten sam skrót, a nawet zmiana jednego znaku powoduje uzyskanie zupełnie innego wyniku. Dzięki temu skróty znajdują zastosowanie w sumach kontrolnych, kluczach pamięci podręcznej, deduplikacji oraz sprawdzaniu integralności danych.

Uwaga dotycząca bezpieczeństwa: Algorytm MD5 został złamany kryptograficznie — można wygenerować kolizje — dlatego nie wolno go stosować do haseł ani podpisów. W tych przypadkach należy używać algorytmu SHA-256 (również podanego poniżej) lub dedykowanych funkcji haszujących hasła, takich jak bcrypt. Algorytm MD5 nadal nadaje się do zastosowań niezwiązanych z bezpieczeństwem, takich jak sumy kontrolne i klucze pamięci podręcznej.

Dlaczego warto go używać?

  • Wygeneruj sumy kontrolne, aby sprawdzić, czy plik lub ciąg znaków nie został przypadkowo zmieniony.
  • Utwórz deterministyczne klucze pamięci podręcznej i identyfikatory deduplikacji.
  • Porównaj z znanym skrótem MD5, aby sprawdzić integralność danych.
  • Uzyskaj jednocześnie skróty SHA-1 i SHA-256 — nie potrzebujesz drugiego narzędzia.
  • W 100% lokalnie: wprowadzone dane nigdy nie opuszczają przeglądarki.

Jak używać

  1. Wpisz lub wklej tekst w polu wprowadzania.
  2. Kliknij „Wygeneruj skrót”.
  3. Odczytaj wyniki dla algorytmów MD5, SHA-1 i SHA-256 (zaznacz opcję „Wielkie litery”, jeśli Twój system wymaga użycia wielkich liter).
  4. Kliknij przycisk „Kopiuj” obok wybranego skrótu.

Przykład

Wejście

hello

Wynik

MD5:     5d41402abc4b2a76b9719d911017c592
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Funkcje skrótu są deterministyczne: „hello” generuje dokładnie te same wartości w każdym narzędziu i za każdym razem.

Którego skrótu należy użyć?

Wszystkie trzy są skrótami jednokierunkowymi, ale nie są one zamienne — właściwy wybór zależy wyłącznie od tego, czy zależy ci na bezpieczeństwie, czy po prostu na „odcisku palca”.

AlgorytmRozmiar pliku wyjściowegoWykorzystaj to doNie używaj tego do
MD5128 bitów (32 znaki szesnastkowe)Sumy kontrolne, klucze pamięci podręcznej, deduplikacja, wykrywanie przypadkowych zmian w plikachHasła, podpisy cyfrowe, wszelkie dane wrażliwe pod względem bezpieczeństwa — można wygenerować kolizje
Algorytm bezpiecznego skrótu 1160 bitów (40 znaków szesnastkowych)Zgodność z istniejącymi systemami (np. stare skróty commitów w Git)Nowe projekty wrażliwe pod względem bezpieczeństwa — praktyczne ataki kolizyjne są znane od 2017 roku
Algorytm bezpiecznego skrótu 256256-bitowy (64 znaki szesnastkowe)Podpisy cyfrowe, certyfikaty TLS, łańcuch bloków, sumy kontrolne – tam, gdzie istotna jest odporność na manipulacjeBezpośrednie przechowywanie haseł — nawet algorytm SHA-256 jest na to zbyt szybki; zamiast tego należy używać bcrypt, scrypt lub Argon2

Typowe zastosowania

  • Sprawdzanie przed uruchomieniem, czy pobrany plik zgadza się z sumą kontrolną podaną przez wydawcę, poprzez obliczenie skrótu pliku i porównanie wyniku.
  • Generowanie deterministycznego klucza pamięci podręcznej na podstawie adresu URL lub ciągu zapytania, tak aby identyczne żądania zawsze były przypisywane do tego samego wpisu w pamięci podręcznej.
  • Usuwanie duplikatów z obszernej listy rekordów poprzez obliczenie skrótu każdego z nich i porównanie tych skrótów zamiast porównywania pełnego tekstu.
  • Szybkie sprawdzenie, czy dwie kopie pliku są identyczne na poziomie bajtów, bez konieczności ich otwierania lub bezpośredniego porównywania.

Dlaczego kolizje mają znaczenie dla bezpieczeństwa, ale nie dla sum kontrolnych

Kolizja skrótu oznacza, że dwa różne dane wejściowe dają ten sam skrót — z matematycznego punktu widzenia jest to nieuniknione w przypadku każdej funkcji skrótu (ponieważ dane wejściowe są nieskończone, a skróty mają stałą długość), ale praktyczne ryzyko zależy całkowicie od konkretnego zastosowania. W przypadku podpisu zabezpieczającego celowo wywołana kolizja pozwala atakującemu podmienić legalny plik na złośliwy, zachowując ten sam skrót, co właśnie wykazano w przypadku algorytmu MD5 od 2004 r. oraz algorytmu SHA-1 od 2017 r. W przypadku sumy kontrolnej lub klucza pamięci podręcznej nikt nie próbuje wywołać kolizji — sprawdza się jedynie, czy plik został przypadkowo uszkodzony, czy też dwa dowolne ciągi znaków są identyczne — więc ta sama słabość matematyczna, która podważa bezpieczeństwo funkcji MD5 w zastosowaniach związanych z bezpieczeństwem, zasadniczo nie ma wpływu na jej zastosowania niezwiązane z bezpieczeństwem.

Najczęściej zadawane pytania

Czy mogę odszyfrować skrót MD5 i odtworzyć z niego pierwotny tekst?

Nie — funkcja skrótu jest z założenia jednokierunkowa; na podstawie skrótu nie da się obliczyć oryginału. Serwisy oferujące „odszyfrowanie MD5” po prostu wyszukują skróty w ogromnych, wstępnie obliczonych tabelach zawierających typowe dane wejściowe, dlatego w przypadku unikalnych danych wejściowych nie da się odtworzyć oryginału.

Czy algorytm MD5 jest bezpieczny do przechowywania haseł?

Nie, absolutnie nie. Algorytm MD5 można szybko złamać metodą brute force, a ponadto znane są ataki kolizyjne na ten algorytm. Do haseł należy stosować algorytmy bcrypt, scrypt lub Argon2. Algorytm MD5 jest dopuszczalny wyłącznie do celów niezwiązanych z bezpieczeństwem, takich jak sumy kontrolne.

Dlaczego ten sam tekst generuje inny skrót niż inne narzędzie?

Zazwyczaj są to różnice niewidoczne: końcowy znak nowej linii lub spacja, różne znaki końca linii (\r\n vs \n) lub inne kodowanie tekstu. Dane wejściowe identyczne pod względem bajtów zawsze dają identyczny skrót.

Jaka jest różnica między algorytmami MD5, SHA-1 i SHA-256?

Różnią się one długością wyniku i poziomem bezpieczeństwa: algorytmy MD5 (128-bitowy) i SHA-1 (160-bitowy) nie nadają się już do zastosowań wymagających bezpieczeństwa; SHA-256 (256-bitowy) jest obecnym standardem i pozostaje bezpieczny. W razie wątpliwości należy stosować algorytm SHA-256.

Czy mój tekst jest wysyłany na serwer w celu wygenerowania skrótu?

Nie. Kod MD5 jest obliczany za pomocą JavaScript, a kody SHA-1 i SHA-256 — za pomocą wbudowanego w przeglądarkę interfejsu API Web Crypto — wszystko odbywa się na Twoim urządzeniu.

Powiązane narzędzia