CodeKitHub
Генераторы

MD5 Шифрование / Дешифрование Онлайн

Последнее обновление:

Многие ищут инструмент для «расшифровки MD5», но MD5 — это не шифрование, а односторонняя хеш-функция, поэтому расшифровывать здесь нечего. Этот инструмент делает то, что действительно возможно: мгновенно превращает любой текст в его 32-символьный MD5-хеш прямо в вашем браузере, чтобы вы могли проверить данные или сравнить их с известным хешем.

Хеш MD5

MD5 — это односторонний хеш: восстановить исходный текст невозможно.

Что это за инструмент?

MD5 («Message Digest 5») принимает любые входные данные — слово, пароль, целый файл — и создаёт фиксированный 128-битный отпечаток, записанный как 32 шестнадцатеричных символа. Одинаковые входные данные всегда дают одинаковый хеш, а изменение хотя бы одного символа полностью меняет результат.

Слово «шифрование» часто применяют к MD5, но технически это неверно. Шифрование обратимо при наличии правильного ключа; хеширование не обратимо в принципе. Сервисы «расшифровки MD5», которые встречаются в интернете, на самом деле не обращают математику вспять — они ищут ваш хеш в огромной заранее вычисленной таблице распространённых паролей и слов, и успех возможен только если ваш исходный текст уже есть в этой таблице.

MD5 был опубликован Роном Ривестом в 1992 году как RFC 1321. Криптографически он взломан для целей безопасности (коллизии можно сфабриковать намеренно), но по-прежнему широко используется для контрольных сумм, ключей кеша и дедупликации, где безопасность не имеет значения.

Зачем его использовать?

  • Сгенерируйте MD5-хеш, чтобы проверить, что файл или строка не были случайно изменены.
  • Сравните ваш хеш с известным/опубликованным MD5, чтобы подтвердить целостность.
  • Создавайте детерминированные ключи кеша или идентификаторы для дедупликации.
  • Чётко поймите, почему «расшифровать» MD5-хеш на самом деле невозможно.
  • 100% локально: ваш текст хешируется в браузере и никогда не отправляется на сервер.

Как использовать

  1. Введите или вставьте текст в поле ввода.
  2. Нажмите «Сгенерировать MD5».
  3. Посмотрите на полученный 32-символьный хеш (отметьте «Вывод в верхнем регистре», если нужны заглавные буквы).
  4. Нажмите «Копировать», чтобы скопировать хеш, или сравните его с уже имеющимся хешем.

Пример

Ввод

hello

Результат

5d41402abc4b2a76b9719d911017c592

MD5 детерминирован: текст «hello» даёт именно этот хеш в любом инструменте, всегда.

«Шифрование» против «хеширования»: почему терминология важна

Шифрование и хеширование решают разные задачи, и их путаница приводит к реальным ошибкам безопасности. Шифрование обратимо преобразует данные с помощью ключа — шифруете ключом, расшифровываете тем же (или парным) ключом и получаете оригинал обратно. Хеширование преобразует данные в одном направлении вообще без ключа — по определению не существует операции, которая превращает хеш обратно в исходные данные.

MD5 — это хеш-функция, а не шифр. Называть это «шифрованием MD5» — распространённое неформальное употребление, но оно создаёт неверное ожидание: легитимной операции «расшифровки MD5» не существует. Всё, что рекламируется как таковое, — это либо таблица поиска (работает только для распространённых, уже известных входных данных), либо просто не работает.

Когда MD5 по-прежнему уместен

  • Проверка того, что скачанный файл соответствует контрольной сумме издателя, перед его запуском.
  • Генерация детерминированного ключа кеша из URL или строки запроса.
  • Дедупликация записей путём хеширования каждой из них и сравнения хешей вместо полного текста.
  • Быстрая проверка, идентичны ли два файла побайтово, без прямого сравнения.

Когда полностью избегать MD5

Никогда не используйте MD5 для паролей, цифровых подписей или чего-либо, где злоумышленник может извлечь выгоду из подделанного совпадения. Поскольку коллизии можно сфабриковать намеренно, а несолёные MD5-хеши коротких или распространённых входных данных можно обратить через таблицы поиска, MD5 не обеспечивает реальной безопасности в этих контекстах. Для паролей используйте bcrypt, scrypt или Argon2. Для подписей и целостности, где важна устойчивость к подделке, используйте SHA-256 или более сильный алгоритм.

Часто задаваемые вопросы

Могу ли я расшифровать MD5-хеш обратно в исходный текст?

Нет — хеширование по своей конструкции одностороннее; исходные данные невозможно вычислить из хеша. Сайты «расшифровки MD5» просто ищут хеши в огромных заранее вычисленных таблицах распространённых входных данных, поэтому уникальные или длинные входные данные обратить нельзя.

Что же тогда на самом деле делают сайты «расшифровки MD5»?

Они поддерживают огромные базы данных, сопоставляющие распространённые слова, имена и утёкшие пароли с их MD5-хешами, а затем выполняют поиск. Если вашего исходного текста нет в их базе — что вероятно для чего-то нетривиального — они просто не находят результат.

Безопасен ли MD5 для хранения паролей?

Нет, категорически нет. MD5 быстро взламывается перебором и имеет известные атаки на коллизии, а «расшифровка» по таблице — это именно та атака, которая ломает хранение паролей на MD5 без соли. Для паролей используйте bcrypt, scrypt или Argon2.

Почему один и тот же текст даёт другой хеш в другом инструменте?

Обычно из-за незаметных различий: лишний перевод строки или пробел в конце, разные окончания строк (\r\n против \n) или другая кодировка текста. Побайтово идентичные входные данные всегда дают идентичный MD5-хеш.

Отправляется ли мой текст на сервер для хеширования?

Нет. MD5-хеш вычисляется на JavaScript прямо в вашем браузере — ваш текст никуда не передаётся.

Похожие инструменты