Ce este acest instrument?
MD5 („Message Digest 5”) preia orice intrare — un cuvânt, o parolă, un fișier întreg — și produce o amprentă fixă de 128 de biți, scrisă ca 32 de caractere hexazecimale. Aceeași intrare produce mereu același hash, iar schimbarea unui singur caracter produce un rezultat complet diferit.
Cuvântul „criptare” este atașat frecvent de MD5, dar este incorect din punct de vedere tehnic. Criptarea este reversibilă cu cheia potrivită; hashing-ul nu este deloc reversibil. Serviciile de „decriptare MD5” pe care le-ai putea fi văzut online nu inversează de fapt matematica — caută hash-ul tău într-un tabel uriaș, precalculat, de parole și cuvinte comune, și reușesc doar dacă textul tău original se întâmplă să fie deja în acel tabel.
MD5 a fost publicat de Ron Rivest în 1992 ca RFC 1321. Este considerat compromis criptografic pentru scopuri de securitate (coliziunile pot fi create intenționat), dar rămâne folosit pe scară largă pentru sume de control, chei de cache și deduplicare, acolo unde securitatea nu este o problemă.
De ce să-l folosești?
- Generează un hash MD5 pentru a verifica dacă un fișier sau un șir de text nu a fost modificat accidental.
- Compară hash-ul tău cu un MD5 cunoscut/publicat pentru a confirma integritatea.
- Creează chei de cache deterministe sau ID-uri de deduplicare.
- Înțelege clar de ce „decriptarea” unui hash MD5 nu este de fapt posibilă.
- 100% local: textul tău este transformat în hash în browser și nu este niciodată încărcat.
Cum se folosește
- Scrie sau lipește textul în câmpul de intrare.
- Apasă „Generează MD5”.
- Citește hash-ul rezultat de 32 de caractere (bifează „Ieșire cu majuscule” dacă ai nevoie de litere mari).
- Apasă „Copiază” pentru a copia hash-ul, sau folosește-l pentru a-l compara cu un hash pe care îl ai deja.
Exemplu
Intrare
helloRezultat
5d41402abc4b2a76b9719d911017c592MD5 este determinist: textul „hello” produce exact acest hash pe orice instrument, de fiecare dată.
„Criptare” vs „hash”: de ce contează terminologia
Criptarea și hashing-ul rezolvă probleme diferite, iar confuzia dintre ele duce la greșeli reale de securitate. Criptarea transformă datele reversibil folosind o cheie — criptezi cu cheia, decriptezi cu cheia (aceeași sau pereche) și obții originalul înapoi. Hashing-ul transformă datele într-un singur sens, fără nicio cheie — nu există nicio operație care să transforme un hash înapoi în intrarea sa, prin design.
MD5 este o funcție de hash, nu un cifru. Numirea ei „criptare MD5” este o exprimare informală comună, dar creează o așteptare greșită: nu există nicio operație legitimă de „decriptare MD5”. Orice se anunță ca atare este fie un tabel de căutare (funcționează doar pentru intrări comune, deja cunoscute), fie pur și simplu nu funcționează.
Când MD5 este încă potrivit de folosit
- Verificarea faptului că un fișier descărcat corespunde sumei de control a editorului, înainte de a-l rula.
- Generarea unei chei de cache deterministe dintr-un URL sau un șir de interogare.
- Deduplicarea înregistrărilor prin calcularea hash-ului fiecăreia și compararea hash-urilor în loc de textul complet.
- Verificarea rapidă dacă două fișiere sunt identice byte cu byte, fără a le compara direct.
Când să eviți complet MD5
Nu folosi niciodată MD5 pentru parole, semnături digitale sau orice situație în care un atacator ar avea de câștigat dintr-o potrivire falsificată. Deoarece coliziunile pot fi construite intenționat, iar hash-urile MD5 nesărate pentru intrări scurte sau comune pot fi inversate prin tabele de căutare, MD5 nu oferă nicio securitate reală în aceste contexte. Pentru parole, folosește bcrypt, scrypt sau Argon2. Pentru semnături și integritate, acolo unde rezistența la modificare contează, folosește SHA-256 sau ceva mai puternic.
Întrebări frecvente
Pot decripta un hash MD5 înapoi la textul original?
Nu — hashing-ul este proiectat să fie într-un singur sens; originalul nu poate fi calculat din hash. Site-urile de „decriptare MD5” doar caută hash-uri în tabele uriașe, precalculate, de intrări comune, motiv pentru care intrările unice sau lungi nu pot fi inversate.
Deci ce fac de fapt site-urile de „decriptare MD5”?
Mențin baze de date uriașe care asociază cuvinte comune, nume și parole scurse de hash-urile lor MD5, apoi fac o căutare. Dacă textul tău original nu se află în baza lor de date — ceea ce este probabil pentru orice lucru netrivial — pur și simplu nu reușesc să returneze un rezultat.
Este MD5 sigur pentru stocarea parolelor?
Nu, absolut deloc. MD5 poate fi spart rapid prin forță brută și are atacuri de coliziune cunoscute, iar „decriptarea” prin tabel de căutare este exact atacul care sparge stocarea parolelor MD5 nesărate. Folosește bcrypt, scrypt sau Argon2 pentru parole.
De ce același text dă un hash diferit pe alt instrument?
De obicei diferențe invizibile: o linie nouă sau un spațiu la final, terminatoare de linie diferite (\r\n vs \n), sau o codare de text diferită. O intrare identică byte cu byte produce mereu un hash MD5 identic.
Textul meu este trimis către un server pentru hashing?
Nu. Hash-ul MD5 este calculat cu JavaScript direct în browserul tău — textul tău nu este niciodată transmis nicăieri.