Čo je tento nástroj?
Hashovacia funkcia vezme akýkoľvek vstup a premení ho na hexadecimálny reťazec pevnej dĺžky nazývaný digest. Rovnaký vstup vždy vyprodukuje rovnaký digest a zmena čo i len jedného znaku vyprodukuje úplne odlišný výsledok. Tento nástroj spúšťa päť široko používaných algoritmov — MD5, SHA-1, SHA-256, SHA-384 a SHA-512 — na tom istom vstupe, aby ste ich mohli porovnať alebo si vziať ten, ktorý potrebujete.
Tieto digesty sú jednosmerné: je matematicky nemožné zrekonštruovať pôvodný text z hashu. To, čo ľudia nazývajú "dešifrovaním" hashu online, je v skutočnosti vyhľadávanie — stránka len kontroluje, či sa váš hash zhoduje s jedným z miliárd vopred vypočítaných hashov bežných hesiel a fráz. Ak sa váš vstup v ich tabuľke nenachádza, nemožno ho nájsť, pretože neexistuje žiadna spätná funkcia, ktorú by bolo možné spustiť.
Rodina SHA-2 (SHA-256, SHA-384, SHA-512) je štandardizovaná NIST v FIPS 180-4 a zostáva neprelomená. MD5 a SHA-1 sú iný príbeh: praktické útoky na kolízie boli demonštrované proti MD5 v roku 2004 a proti SHA-1 v roku 2017 (útok "SHAttered"), takže obe sa považujú za kryptograficky prelomené.
Prečo ho používať?
- Vypočíta päť hashovacích algoritmov naraz namiesto prepínania medzi nástrojmi.
- Porovnajte kontrolný súčet MD5, SHA-1 alebo SHA-256 s publikovanou hodnotou na overenie integrity.
- Vygenerujte silnejšie digesty SHA-384 alebo SHA-512 pre aplikácie, ktoré vyžadujú dlhší výstup.
- Vytvorte deterministické ID alebo kľúče vyrovnávacej pamäte z ľubovoľného textu.
- 100 % lokálne: váš vstup nikdy neopustí prehliadač, takže je bezpečný aj pre citlivý text.
Ako sa používa
- Napíšte alebo vložte svoj text do vstupného poľa.
- Kliknite na "Generovať".
- Prečítajte si výsledky MD5, SHA-1, SHA-256, SHA-384 a SHA-512 (zaškrtnite "Výstup veľkými písmenami", ak váš cieľový systém očakáva veľké písmená).
- Kliknite na "Kopírovať" vedľa hashu, ktorý potrebujete.
Príklad
Vstup
helloVýstup
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hashe sú deterministické: "hello" vytvorí tieto presné hodnoty v každom nástroji, zakaždým.
Potrebujete len jeden algoritmus?
Ak už viete, ktorý algoritmus potrebujete, a nechcete, aby ostatné zaťažovali stránku, naše špecializované jednoalgoritmové nástroje sa dajú rýchlejšie prezrieť.
Porovnanie piatich algoritmov
Všetkých päť je jednosmerných hashovacích funkcií, ale líšia sa dĺžkou výstupu a bezpečnostnou silou.
| Algoritmus | Veľkosť výstupu | Bezpečnostný stav | Typické použitie |
|---|---|---|---|
| MD5 | 128-bit (32 hex znakov) | Prelomený — kolízie sa dajú vyrobiť | Kontrolné súčty, kľúče vyrovnávacej pamäte, deduplikácia |
| SHA-1 | 160-bit (40 hex znakov) | Prelomený — praktické útoky na kolízie existujú od roku 2017 | Len kompatibilita so staršími systémami |
| SHA-256 | 256-bit (64 hex znakov) | Bezpečný, súčasný priemyselný štandard | Digitálne podpisy, TLS, blockchain, kontroly integrity |
| SHA-384 | 384-bit (96 hex znakov) | Bezpečný, dlhší výstup než SHA-256 | Vysoko dôveryhodné podpisy, niektoré nastavenia TLS/PKI |
| SHA-512 | 512-bit (128 hex znakov) | Bezpečný, najväčší výstup tu | Aplikácie vyžadujúce maximálnu dĺžku digestu |
Bežné prípady použitia
- Overenie, že stiahnutý súbor zodpovedá kontrolnému súčtu publikovanému vydavateľom, pred jeho spustením.
- Generovanie deterministických kľúčov vyrovnávacej pamäte alebo ID z ľubovoľného textu.
- Kontrola, či sú dva dokumenty alebo záznamy bajtovo identické bez ich priameho porovnávania.
- Vytváranie silnejšieho digestu (SHA-384/SHA-512), keď to aplikácia konkrétne vyžaduje.
Časté otázky
Môžem dešifrovať hash späť na pôvodný text?
Nie. Hashovanie je navrhnuté ako jednosmerné — neexistuje kľúč ani matematická operácia, ktorá by prevrátila digest späť na jeho vstup. Stránky, ktoré tvrdia, že "dešifrujú MD5" alebo "dešifrujú SHA-256", v skutočnosti len prehľadávajú obrovskú vopred vypočítanú tabuľku bežných vstupov a ich hashov. Ak bol váš pôvodný text dostatočne nezvyčajný na to, aby v tejto tabuľke nebol, jednoducho ho nikto nedokáže obnoviť.
Ako teda stránky kontrolujú moje heslo bez toho, aby ho ukladali v čistom texte?
Ukladajú hash vášho hesla, nie samotné heslo. Keď sa prihlásite, zahashujú to, čo ste napísali, a porovnajú oba hashe. Ak sa zhodujú, zhodovali sa aj heslá — bez toho, aby stránka niekedy potrebovala uložiť alebo "dešifrovať" vaše skutočné heslo.
Ktorý algoritmus by som mal použiť?
Pre bezpečnostne citlivé účely (podpisy, certifikáty, overovanie sťahovaní) použite SHA-256 alebo vyššiu — MD5 aj SHA-1 sú kryptograficky prelomené a nemali by sa dôverovať pre bezpečnosť. Pre nebezpečnostné účely ako kontrolné súčty, kľúče vyrovnávacej pamäte alebo deduplikáciu je MD5 stále v poriadku a rýchlejší na výpočet.
Prečo mi vyjde iný hash než v inom nástroji pre ten istý text?
Zvyčajne ide o neviditeľný rozdiel: koncový nový riadok alebo medzera, iné ukončenia riadkov (\r\n vs \n), alebo iné kódovanie textu. Bajtovo identický vstup vždy vyprodukuje identický hash v každej správnej implementácii.
Odosiela sa môj text na server?
Nie. MD5 sa počíta pomocou JavaScriptu bežiaceho vo vašom prehliadači a SHA-1/SHA-256/SHA-384/SHA-512 používajú vstavané Web Crypto API vášho prehliadača. Nič neopúšťa vaše zariadenie.
Ktorý hash by som mal skutočne použiť?
Ak od toho niečo bezpečnostne dôležité závisí — overenie integrity súboru, podpisy, použitia súvisiace s heslami — zvoľte SHA-256: je to štandard NIST FIPS 180-4 a väčšina softvéru v ňom distribuuje kontrolné súčty. MD5 a SHA-1 sú prijateľné len pre nebezpečnostné účely ako kľúče vyrovnávacej pamäte, deduplikácia alebo zhoda so starším systémom, ktorý ich vyžaduje.