Čo je tento nástroj?
SHA-256 (Secure Hash Algorithm 256-bit) premení akýkoľvek vstup na pevný 64-znakový hexadecimálny odtlačok. Rovnaký vstup vždy vyprodukuje rovnaký hash, a aj zmena jedného znaku vytvorí úplne odlišný výsledok. Je súčasťou rodiny SHA-2, ktorú publikovala NSA a štandardizoval NIST v roku 2001.
Na rozdiel od MD5 a SHA-1 nemá SHA-256 žiadne známe praktické kolízne ani preimage útoky a zostáva súčasným bezpečnostným štandardom. Používa sa v TLS certifikátoch, Bitcoine a ďalších blockchainoch, podpisovaní kódu a schémach hashovania hesiel (zvyčajne v kombinácii s pomalou funkciou na odvodenie kľúča).
„Dešifrovanie“ SHA-256 hashu — výpočet pôvodného vstupu čisto z hashu — je výpočtovo nezvládnuteľné zámerne: existuje 2^256 možných výstupov a funkcia úmyselne zahadzuje informácie tak, aby ju nebolo možné spustiť naspäť. Takzvané „SHA-256 dekódery“ fungujú tak, že vyhľadávajú hashe v obrovských vopred vypočítaných tabuľkách bežných vstupov (slovníkové slová, bežné heslá) — v skutočnosti algoritmus neobracajú a unikátne alebo náhodné vstupy jednoducho nenájdu.
Prečo ho používať?
- Vygenerujte SHA-256 hash na overenie, že súbor alebo reťazec nebol zmenený.
- Skontrolujte, že heslo alebo súbor zodpovedá známemu SHA-256 kontrolnému súčtu, bez odhalenia pôvodnej hodnoty.
- Vytvárajte deterministické, na kolízie odolné kľúče do cache a kontrolné súčty pre integritu.
- Potvrďte SHA-256 stiahnutého súboru oproti kontrolnému súčtu zverejnenému vydavateľom.
- 100% lokálne: váš vstup nikdy neopustí prehliadač.
Ako sa používa
- Napíšte alebo vložte svoj text do vstupného poľa.
- Kliknite na „Generate Hash“.
- Prečítajte si 64-znakový výsledok SHA-256 (zaškrtnite „Uppercase output“, ak váš systém očakáva veľké písmená).
- Kliknite na „Copy“ pre skopírovanie hashu, alebo ho priamo porovnajte so známou hodnotou pre overenie zhody.
Príklad
Vstup
helloVýstup
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hashovanie je deterministické: „hello“ vyprodukuje presne túto 64-znakovú hodnotu v každom nástroji, vždy.
Prečo je „dešifrovať“ nesprávne slovo pre SHA-256
Šifrovanie a hashovanie sa často zamieňajú, no riešia odlišné problémy. Šifrovanie je zámerne reverzibilné — so správnym kľúčom sa šifrový text zmení späť na čistý text. Hashovanie je zámerne jednosmerné: SHA-256 skomprimuje vstup akejkoľvek veľkosti na pevný 256-bitový odtlačok, pričom v procese zahadzuje informácie, takže neexistuje kľúč, ktorý by ho obrátil. Práve táto vlastnosť ho robí užitočným pre kontroly integrity a digitálne podpisy — ak by sa dal obrátiť, nedalo by sa mu dôverovať.
Čo skutočne potrebujú ľudia hľadajúci „dekódovať SHA-256“
- Vygenerovať hash zo známeho vstupu, na zverejnenie ako kontrolný súčet alebo na neskoršie porovnanie — priamo pokryté týmto nástrojom.
- Overiť, že kandidátska hodnota sa hashuje na známy SHA-256 výstup, napr. potvrdiť odhad hesla alebo že súbor nebol zmenený — zahashujte kandidáta a porovnajte reťazce.
- Zistiť, či hash zodpovedá bežnému, už známemu vstupu (ako slovníkovému slovu) cez službu vyhľadávania v dúhovej tabuľke — toto nie je dešifrovanie, len reverzný index vopred zahashovaných bežných hodnôt, a zlyhá pri akomkoľvek unikátnom alebo dostatočne náhodnom vstupe.
- Potvrdiť, že stiahnutý súbor zodpovedá SHA-256 kontrolnému súčtu zverejnenému jeho zdrojom, na zistenie poškodenia alebo manipulácie.
SHA-256 v reálnom svete
SHA-256 zabezpečuje TLS/SSL handshake za ikonou zámku vo vašom prehliadači, čím overuje, že certifikáty neboli zmenené. Je to hashovací algoritmus stojaci za proof-of-work ťažbou Bitcoinu a prepájaním blokov, a používa sa na podpisovanie softvérových balíkov a kontajnerových obrazov, aby sa dalo stiahnutie overiť oproti kontrolnému súčtu vydavateľa. Jeho 256-bitový výstupný priestor (2^256 možných hodnôt) robí náhodné alebo úmyselné kolízie astronomicky nepravdepodobnými pri súčasnom aj predvídateľnom výpočtovom výkone, čo je dôvod, prečo zostáva predvolenou voľbou tam, kde by MD5 alebo SHA-1 už neboli akceptovateľné.
Potrebujete porovnať viacero algoritmov naraz?
Ak chcete vidieť MD5, SHA-1, SHA-256, SHA-384 a SHA-512 rovnakého textu vedľa seba namiesto jedného po druhom, použite náš nástroj na porovnanie viacerých algoritmov.
Časté otázky
Môžem dešifrovať SHA-256 hash späť na pôvodný text?
Nie — SHA-256 je zámerne jednosmerná funkcia; pôvodný vstup nie je možné matematicky vypočítať z hashu. Online nástroje na „dešifrovanie SHA-256“ len vyhľadávajú hashe v obrovských vopred vypočítaných tabuľkách bežných vstupov, takže unikátny alebo náhodný text sa týmto spôsobom nikdy nedá obrátiť.
Ak to nemôžem dešifrovať, ako „dekódujem“ SHA-256 hash?
Väčšina ľudí, ktorí toto hľadajú, chce v skutočnosti jednu z troch vecí: vygenerovať hash z textu (použite tento nástroj), overiť, že daný text vytvára konkrétny známy hash (zahashujte ho a porovnajte), alebo skontrolovať integritu súboru oproti zverejnenému kontrolnému súčtu. Všetky tri sú tu podporené — žiadna z nich nevyžaduje obrátenie hashu.
Je SHA-256 bezpečný na ukladanie hesiel?
Samotný SHA-256 nie je ideálny — je rýchly, čo robí brute-force lámanie slabých hesiel na súčasnom hardvéri lacným. Pre heslá použite pomalú funkciu na odvodenie kľúča ako bcrypt, scrypt alebo Argon2, ideálne so SHA-256 ako jednou zo zložiek, nie celou schémou.
Prečo mi rovnaký text dáva iný hash v inom nástroji?
Zvyčajne ide o neviditeľné rozdiely: koncový nový riadok alebo medzera, odlišné ukončenia riadkov (\r\n vs \n), alebo odlišné kódovanie textu. Bajtovo identický vstup vždy vyprodukuje identický SHA-256 hash.
Je SHA-256 prelomený ako MD5 alebo SHA-1?
Nie. MD5 (128-bit) aj SHA-1 (160-bit) majú praktické kolízne útoky a sú považované za prelomené pre bezpečnostné použitie. SHA-256 (256-bit) nemá žiadny známy praktický útok a zostáva súčasným štandardom pre TLS, blockchain a digitálne podpisy.
Je môj text odosielaný na server na hashovanie?
Nie. SHA-256 sa počíta výhradne pomocou zabudovaného Web Crypto API vášho prehliadača — všetko zostáva na vašom zariadení a nikdy sa neprenáša.