Vad är detta verktyg?
MD5 ("Message Digest 5") tar valfri indata — ett ord, ett lösenord, en hel fil — och producerar ett fast 128-bitars fingeravtryck, skrivet som 32 hexadecimala tecken. Samma indata ger alltid samma hash, och att ändra bara ett enda tecken ger en helt annan hash.
Ordet "kryptera" kopplas ofta till MD5, men det är tekniskt fel. Kryptering är reversibelt med rätt nyckel; hashning är inte reversibelt alls. "MD5-dekrypterings"-tjänster du kan ha sett online reverserar inte faktiskt matematiken — de slår upp din hash i en gigantisk förberäknad tabell av vanliga lösenord och ord, och lyckas bara om din originaltext råkar redan finnas i den tabellen.
MD5 publicerades av Ron Rivest 1992 som RFC 1321. Det är kryptografiskt trasigt för säkerhetssyften (kollisioner kan tillverkas avsiktligt), men det används fortfarande brett för kontrollsummor, cachenycklar och deduplicering där säkerhet inte är i fokus.
Varför använda det?
- Generera en MD5-hash för att verifiera att en fil eller sträng inte oavsiktligt ändrats.
- Jämför din hash mot en känd/publicerad MD5 för att bekräfta integritet.
- Skapa deterministiska cachenycklar eller dedupliceringsID:n.
- Förstå tydligt varför att "dekryptera" en MD5-hash inte faktiskt är möjligt.
- 100 % lokalt: din indata hashas i din webbläsare och laddas aldrig upp.
Så använder du det
- Skriv eller klistra in din text i inmatningsrutan.
- Klicka på "Generera MD5".
- Läs den resulterande 32-teckens hashen (kryssa i "Versaler i utdata" om du behöver versaler).
- Klicka på "Kopiera" för att kopiera hashen, eller använd den för att jämföra mot en hash du redan har.
Exempel
Inmatning
helloResultat
5d41402abc4b2a76b9719d911017c592MD5 är deterministiskt: texten "hello" ger exakt denna hash i varje verktyg, varje gång.
"Kryptera" mot "hash": varför terminologin spelar roll
Kryptering och hashning löser olika problem, och att blanda ihop dem leder till verkliga säkerhetsmisstag. Kryptering omvandlar data reversibelt med en nyckel — kryptera med nyckeln, dekryptera med (samma eller parade) nyckeln, få tillbaka originalet. Hashning omvandlar data envägs utan någon nyckel alls — det finns ingen operation som omvandlar en hash tillbaka till dess indata, per design.
MD5 är en hashfunktion, inte ett chiffer. Att kalla det "MD5-kryptering" är vanlig informell användning, men det skapar fel förväntan: det finns ingen legitim "MD5-dekryptera"-operation. Allt som marknadsförs som en sådan är antingen en uppslagstabell (fungerar bara för vanliga, redan kända indata) eller fungerar helt enkelt inte.
När MD5 fortfarande är okej att använda
- Verifiera att en nedladdad fil matchar utgivarens kontrollsumma innan du kör den.
- Generera en deterministisk cachenyckel från en URL eller frågesträng.
- Deduplicera poster genom att hasha varje en och jämföra hashar istället för hela texten.
- Snabbt kolla om två filer är bytidentiska utan att diffa dem.
När man helt bör undvika MD5
Använd aldrig MD5 för lösenord, digitala signaturer, eller något där en angripare som gynnas av en förfalskad matchning spelar roll. Eftersom kollisioner kan konstrueras avsiktligt, och eftersom osaltade MD5-hashar av korta eller vanliga indata kan reverseras via uppslagstabeller, erbjuder MD5 ingen verklig säkerhet i dessa sammanhang. För lösenord, använd bcrypt, scrypt eller Argon2. För signaturer och integritet där manipuleringsmotstånd spelar roll, använd SHA-256 eller starkare.
Vanliga frågor
Kan jag dekryptera en MD5-hash tillbaka till originaltexten?
Nej — hashning är envägs av design; originalet kan inte beräknas från hashen. "MD5-dekrypterings"-sajter slår bara upp hashar i gigantiska förberäknade tabeller av vanliga indata, vilket är varför unika eller långa indata inte kan reverseras.
Så vad gör "MD5-dekrypterings"-webbplatser egentligen?
De underhåller enorma databaser som mappar vanliga ord, namn och läckta lösenord till deras MD5-hashar, och gör sedan en uppslagning. Om din originaltext inte finns i deras databas — vilket är troligt för allt icke-trivialt — misslyckas de helt enkelt att returnera ett resultat.
Är MD5 säkert för att lagra lösenord?
Nej, absolut inte. MD5 är snabbt att brute-forcea och har kända kollisionsattacker, och uppslagstabell-"dekryptering" är precis den attack som bryter osaltad MD5-lösenordslagring. Använd bcrypt, scrypt eller Argon2 för lösenord istället.
Varför ger samma text en annan hash i ett annat verktyg?
Vanligtvis osynliga skillnader: en avslutande radbrytning eller ett mellanslag, olika radslut (\r\n mot \n), eller en annan textkodning. Bytidentisk indata ger alltid en identisk MD5-hash.
Skickas min text till en server för hashning?
Nej. MD5-hashen beräknas med JavaScript direkt i din webbläsare — din indata skickas aldrig någonstans.