Что это за инструмент?
Хеш-функция превращает любые входные данные в шестнадцатеричную строку фиксированной длины, называемую дайджестом. Одни и те же данные всегда дают одинаковый дайджест, а изменение хотя бы одного символа полностью меняет результат. Этот инструмент применяет к вашему тексту сразу пять широко используемых алгоритмов — MD5, SHA-1, SHA-256, SHA-384 и SHA-512, — чтобы вы могли сравнить их или взять нужный.
Эти дайджесты необратимы: восстановить исходный текст по хешу математически неосуществимо. То, что в сети называют «расшифровкой» хеша, на самом деле — простой поиск: сайт лишь проверяет, совпадает ли ваш хеш с одним из миллиардов заранее вычисленных хешей распространённых паролей и фраз. Если вашего текста в такой таблице нет, найти его не получится ни у кого, потому что обратной функции просто не существует.
Зачем его использовать?
- Вычисляйте сразу пять алгоритмов хеширования вместо переключения между инструментами.
- Сравнивайте контрольную сумму MD5, SHA-1 или SHA-256 с опубликованным значением, чтобы проверить целостность файла.
- Получайте более стойкие дайджесты SHA-384 или SHA-512 для приложений, требующих более длинного вывода.
- Формируйте детерминированные идентификаторы или ключи кеша из произвольного текста.
- 100% локально: ваш текст никогда не покидает браузер, поэтому это безопасно даже для конфиденциальных данных.
Как использовать
- Введите или вставьте текст в поле ввода.
- Нажмите «Сгенерировать».
- Посмотрите результаты MD5, SHA-1, SHA-256, SHA-384 и SHA-512 (отметьте «Вывод в верхнем регистре», если целевая система ожидает заглавные буквы).
- Нажмите «Копировать» рядом с нужным хешем.
Пример
Ввод
helloРезультат
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Хеши детерминированы: слово «hello» даёт именно эти значения в любом инструменте и в любой момент времени.
Нужен только MD5?
Если вам нужна только быстрая контрольная сумма MD5 и не хочется, чтобы страницу загромождали результаты ещё четырёх алгоритмов, наш узкоспециализированный инструмент даёт результат быстрее.
Сравнение пяти алгоритмов
Все пять — это необратимые хеш-функции, но они различаются длиной вывода и стойкостью.
| Алгоритм | Длина вывода | Статус безопасности | Типичное применение |
|---|---|---|---|
| MD5 | 128 бит (32 hex-символа) | Скомпрометирован — коллизии можно сконструировать намеренно | Контрольные суммы, ключи кеша, дедупликация |
| SHA-1 | 160 бит (40 hex-символов) | Скомпрометирован — практические атаки на коллизии известны с 2017 года | Только для совместимости со старыми системами |
| SHA-256 | 256 бит (64 hex-символа) | Безопасен, текущий отраслевой стандарт | Цифровые подписи, TLS, блокчейн, проверка целостности |
| SHA-384 | 384 бита (96 hex-символов) | Безопасен, вывод длиннее, чем у SHA-256 | Подписи с повышенными требованиями к надёжности, некоторые схемы TLS/PKI |
| SHA-512 | 512 бит (128 hex-символов) | Безопасен, самый длинный вывод из представленных | Приложения, требующие максимальной длины дайджеста |
Типичные сценарии использования
- Проверка того, что загруженный файл соответствует контрольной сумме, опубликованной издателем, перед его запуском.
- Формирование детерминированных ключей кеша или идентификаторов из произвольного текста.
- Проверка побайтовой идентичности двух документов или записей без их прямого сравнения.
- Получение более стойкого дайджеста (SHA-384/SHA-512), когда этого прямо требует приложение.
Часто задаваемые вопросы
Можно ли расшифровать хеш обратно в исходный текст?
Нет. Хеширование намеренно сделано необратимым — не существует ни ключа, ни математической операции, способной превратить дайджест обратно во входные данные. Сайты, обещающие «расшифровать MD5» или «расшифровать SHA-256», на самом деле просто ищут значение в огромной заранее рассчитанной таблице распространённых входных данных и их хешей. Если ваш исходный текст был достаточно необычным, чтобы не попасть в такую таблицу, восстановить его не сможет никто.
Как же тогда сайты проверяют пароль, не храня его в открытом виде?
Они хранят хеш вашего пароля, а не сам пароль. При входе система вычисляет хеш введённых данных и сравнивает его с сохранённым. Если хеши совпадают, значит совпадали и пароли — при этом сайту вообще не нужно хранить или «расшифровывать» ваш настоящий пароль.
Какой алгоритм выбрать?
Для задач, связанных с безопасностью (подписи, сертификаты, проверка загруженных файлов), используйте SHA-256 или выше — MD5 и SHA-1 криптографически скомпрометированы, и доверять им в вопросах безопасности нельзя. Для задач, не связанных с безопасностью — контрольные суммы, ключи кеша, дедупликация, — MD5 по-прежнему подходит и вычисляется быстрее.
Почему для одного и того же текста получается другой хеш в другом инструменте?
Обычно причина — незаметная разница: лишний перевод строки или пробел в конце, разные символы конца строки (\r\n вместо \n) или другая кодировка текста. Побайтово одинаковые входные данные всегда дают одинаковый хеш в любой корректной реализации.
Отправляется ли мой текст на сервер?
Нет. MD5 вычисляется с помощью JavaScript прямо в вашем браузере, а SHA-1, SHA-256, SHA-384 и SHA-512 используют встроенный в браузер Web Crypto API. Ничего не покидает ваше устройство.