CodeKitHub
Generátorové nástroje

SHA-256 Šifrovanie / Dešifrovanie Online

Naposledy aktualizované:

Ľudia hľadajú „SHA-256 dešifrovať“ v nádeji, že vrátia hash späť na pôvodný text — ale SHA-256 je jednosmerná funkcia, takže to v skutočnosti nie je možné. Čo môžete urobiť, a na čo je tento nástroj určený, je okamžite vygenerovať SHA-256 hash z akéhokoľvek textu, alebo skontrolovať, či daný text zodpovedá hashu, ktorý už máte. Každý SHA-256 hash má dĺžku 256 bitov — zapísaných ako 64 hexadecimálnych znakov — bez ohľadu na to, či je vstupom jedno slovo alebo celý súbor. Celé hashovanie prebieha lokálne vo vašom prehliadači pomocou Web Crypto API; váš vstup sa nikam neprenáša.

SHA-256

Čo je tento nástroj?

SHA-256 (Secure Hash Algorithm 256-bit) premení akýkoľvek vstup na pevný 64-znakový hexadecimálny odtlačok. Rovnaký vstup vždy vyprodukuje rovnaký hash, a aj zmena jedného znaku vytvorí úplne odlišný výsledok. Je súčasťou rodiny SHA-2, ktorú publikovala NSA a štandardizoval NIST v roku 2001.

Na rozdiel od MD5 a SHA-1 nemá SHA-256 žiadne známe praktické kolízne ani preimage útoky a zostáva súčasným bezpečnostným štandardom. Používa sa v TLS certifikátoch, Bitcoine a ďalších blockchainoch, podpisovaní kódu a schémach hashovania hesiel (zvyčajne v kombinácii s pomalou funkciou na odvodenie kľúča).

„Dešifrovanie“ SHA-256 hashu — výpočet pôvodného vstupu čisto z hashu — je výpočtovo nezvládnuteľné zámerne: existuje 2^256 možných výstupov a funkcia úmyselne zahadzuje informácie tak, aby ju nebolo možné spustiť naspäť. Takzvané „SHA-256 dekódery“ fungujú tak, že vyhľadávajú hashe v obrovských vopred vypočítaných tabuľkách bežných vstupov (slovníkové slová, bežné heslá) — v skutočnosti algoritmus neobracajú a unikátne alebo náhodné vstupy jednoducho nenájdu.

Prečo ho používať?

  • Vygenerujte SHA-256 hash na overenie, že súbor alebo reťazec nebol zmenený.
  • Skontrolujte, že heslo alebo súbor zodpovedá známemu SHA-256 kontrolnému súčtu, bez odhalenia pôvodnej hodnoty.
  • Vytvárajte deterministické, na kolízie odolné kľúče do cache a kontrolné súčty pre integritu.
  • Potvrďte SHA-256 stiahnutého súboru oproti kontrolnému súčtu zverejnenému vydavateľom.
  • 100% lokálne: váš vstup nikdy neopustí prehliadač.

Ako sa používa

  1. Napíšte alebo vložte svoj text do vstupného poľa.
  2. Kliknite na „Generate Hash“.
  3. Prečítajte si 64-znakový výsledok SHA-256 (zaškrtnite „Uppercase output“, ak váš systém očakáva veľké písmená).
  4. Kliknite na „Copy“ pre skopírovanie hashu, alebo ho priamo porovnajte so známou hodnotou pre overenie zhody.

Príklad

Vstup

hello

Výstup

SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Hashovanie je deterministické: „hello“ vyprodukuje presne túto 64-znakovú hodnotu v každom nástroji, vždy.

Prečo je „dešifrovať“ nesprávne slovo pre SHA-256

Šifrovanie a hashovanie sa často zamieňajú, no riešia odlišné problémy. Šifrovanie je zámerne reverzibilné — so správnym kľúčom sa šifrový text zmení späť na čistý text. Hashovanie je zámerne jednosmerné: SHA-256 skomprimuje vstup akejkoľvek veľkosti na pevný 256-bitový odtlačok, pričom v procese zahadzuje informácie, takže neexistuje kľúč, ktorý by ho obrátil. Práve táto vlastnosť ho robí užitočným pre kontroly integrity a digitálne podpisy — ak by sa dal obrátiť, nedalo by sa mu dôverovať.

Čo skutočne potrebujú ľudia hľadajúci „dekódovať SHA-256“

  • Vygenerovať hash zo známeho vstupu, na zverejnenie ako kontrolný súčet alebo na neskoršie porovnanie — priamo pokryté týmto nástrojom.
  • Overiť, že kandidátska hodnota sa hashuje na známy SHA-256 výstup, napr. potvrdiť odhad hesla alebo že súbor nebol zmenený — zahashujte kandidáta a porovnajte reťazce.
  • Zistiť, či hash zodpovedá bežnému, už známemu vstupu (ako slovníkovému slovu) cez službu vyhľadávania v dúhovej tabuľke — toto nie je dešifrovanie, len reverzný index vopred zahashovaných bežných hodnôt, a zlyhá pri akomkoľvek unikátnom alebo dostatočne náhodnom vstupe.
  • Potvrdiť, že stiahnutý súbor zodpovedá SHA-256 kontrolnému súčtu zverejnenému jeho zdrojom, na zistenie poškodenia alebo manipulácie.

SHA-256 v reálnom svete

SHA-256 zabezpečuje TLS/SSL handshake za ikonou zámku vo vašom prehliadači, čím overuje, že certifikáty neboli zmenené. Je to hashovací algoritmus stojaci za proof-of-work ťažbou Bitcoinu a prepájaním blokov, a používa sa na podpisovanie softvérových balíkov a kontajnerových obrazov, aby sa dalo stiahnutie overiť oproti kontrolnému súčtu vydavateľa. Jeho 256-bitový výstupný priestor (2^256 možných hodnôt) robí náhodné alebo úmyselné kolízie astronomicky nepravdepodobnými pri súčasnom aj predvídateľnom výpočtovom výkone, čo je dôvod, prečo zostáva predvolenou voľbou tam, kde by MD5 alebo SHA-1 už neboli akceptovateľné.

Potrebujete porovnať viacero algoritmov naraz?

Ak chcete vidieť MD5, SHA-1, SHA-256, SHA-384 a SHA-512 rovnakého textu vedľa seba namiesto jedného po druhom, použite náš nástroj na porovnanie viacerých algoritmov.

Generátor hash pre viacero algoritmov

Časté otázky

Môžem dešifrovať SHA-256 hash späť na pôvodný text?

Nie — SHA-256 je zámerne jednosmerná funkcia; pôvodný vstup nie je možné matematicky vypočítať z hashu. Online nástroje na „dešifrovanie SHA-256“ len vyhľadávajú hashe v obrovských vopred vypočítaných tabuľkách bežných vstupov, takže unikátny alebo náhodný text sa týmto spôsobom nikdy nedá obrátiť.

Ak to nemôžem dešifrovať, ako „dekódujem“ SHA-256 hash?

Väčšina ľudí, ktorí toto hľadajú, chce v skutočnosti jednu z troch vecí: vygenerovať hash z textu (použite tento nástroj), overiť, že daný text vytvára konkrétny známy hash (zahashujte ho a porovnajte), alebo skontrolovať integritu súboru oproti zverejnenému kontrolnému súčtu. Všetky tri sú tu podporené — žiadna z nich nevyžaduje obrátenie hashu.

Je SHA-256 bezpečný na ukladanie hesiel?

Samotný SHA-256 nie je ideálny — je rýchly, čo robí brute-force lámanie slabých hesiel na súčasnom hardvéri lacným. Pre heslá použite pomalú funkciu na odvodenie kľúča ako bcrypt, scrypt alebo Argon2, ideálne so SHA-256 ako jednou zo zložiek, nie celou schémou.

Prečo mi rovnaký text dáva iný hash v inom nástroji?

Zvyčajne ide o neviditeľné rozdiely: koncový nový riadok alebo medzera, odlišné ukončenia riadkov (\r\n vs \n), alebo odlišné kódovanie textu. Bajtovo identický vstup vždy vyprodukuje identický SHA-256 hash.

Je SHA-256 prelomený ako MD5 alebo SHA-1?

Nie. MD5 (128-bit) aj SHA-1 (160-bit) majú praktické kolízne útoky a sú považované za prelomené pre bezpečnostné použitie. SHA-256 (256-bit) nemá žiadny známy praktický útok a zostáva súčasným štandardom pre TLS, blockchain a digitálne podpisy.

Je môj text odosielaný na server na hashovanie?

Nie. SHA-256 sa počíta výhradne pomocou zabudovaného Web Crypto API vášho prehliadača — všetko zostáva na vašom zariadení a nikdy sa neprenáša.

Súvisiace nástroje