Bu Araç Nedir?
Bir hash fonksiyonu, herhangi bir girdiyi alır ve onu “özet” olarak adlandırılan sabit uzunlukta bir onaltılık karakter dizisine dönüştürür. Aynı girdi her zaman aynı özeti üretir ve tek bir karakterin bile değiştirilmesi tamamen farklı bir sonuç ortaya çıkarır. Bu araç, aynı girdi üzerinde yaygın olarak kullanılan beş algoritmayı (MD5, SHA-1, SHA-256, SHA-384 ve SHA-512) çalıştırır; böylece bunları karşılaştırabilir veya ihtiyacınız olanı seçebilirsiniz.
Bu özetler tek yönlüdür: Bir hash değerinden orijinal metni yeniden oluşturmak matematiksel olarak imkânsızdır. İnsanların çevrimiçi ortamda bir hash değerini "şifresini çözmek" olarak adlandırdıkları şey, aslında bir arama işlemidir — site, hash değerinizin milyarlarca önceden hesaplanmış yaygın şifre ve ifadenin hash değerlerinden biriyle eşleşip eşleşmediğini kontrol eder. Girdiğiniz değer tabloda yoksa, bulunamaz; çünkü çalıştırılacak bir ters işlev yoktur.
Neden Kullanmalısınız?
- Araçlar arasında geçiş yapmak yerine beş hash algoritmasını aynı anda hesaplayın.
- Bütünlüğü doğrulamak için bir MD5, SHA-1 veya SHA-256 sağlama toplamını yayınlanmış bir değerle karşılaştırın.
- Daha uzun çıktı gerektiren uygulamalar için daha güçlü SHA-384 veya SHA-512 özetleri oluşturun.
- İstenilen herhangi bir metinden deterministik kimlikler veya önbellek anahtarları oluşturun.
- %100 yerel: Girdiğiniz veriler tarayıcının dışına asla çıkmaz, bu nedenle hassas metinler için güvenlidir.
Nasıl Kullanılır
- Metninizi giriş kutusuna yazın veya yapıştırın.
- "Oluştur" düğmesine tıklayın.
- MD5, SHA-1, SHA-256, SHA-384 ve SHA-512 sonuçlarını okuyun (hedef sisteminiz büyük harf bekliyorsa “Çıktıyı büyük harf yap” seçeneğini işaretleyin).
- İhtiyacınız olan hash'in yanındaki "Kopyala" düğmesine tıklayın.
Örnek
Giriş
helloÇıkış
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hash değerleri deterministiktir: "hello" ifadesi, her araçta ve her seferinde tam olarak bu değerleri verir.
Sadece MD5 mi gerekiyor?
Eğer sadece hızlı bir MD5 sağlama toplamı istiyorsanız ve sayfayı kalabalıklaştıran diğer dört algoritmaya ihtiyacınız yoksa, tek algoritmaya odaklanmış aracımız tarama işlemini daha hızlı gerçekleştirir.
Beş algoritmanın karşılaştırılması
Beşinin de tek yönlü karma fonksiyonlarıdır, ancak çıktı uzunlukları ve güvenlik düzeyleri bakımından farklılık gösterirler.
| Algoritma | Çıktı boyutu | Güvenlik durumu | Tipik kullanım |
|---|---|---|---|
| MD5 | 128 bit (32 onaltılık karakter) | Arızalı — çarpışmalar yapay olarak oluşturulabilir | Sağlama toplamları, önbellek anahtarları, tekilleştirme |
| SHA-1 | 160 bit (40 onaltılık karakter) | Hata — 2017 yılından beri pratik çarpışma saldırıları mevcuttur | Yalnızca eski sistemlerle uyumluluk |
| SHA-256 | 256 bit (64 onaltılık karakter) | Güvenli, güncel endüstri standardı | Dijital imzalar, TLS, blok zinciri, bütünlük kontrolleri |
| SHA-384 | 384 bit (96 onaltılık karakter) | SHA-256’ya kıyasla daha güvenli ve daha uzun çıktı | Yüksek güvenilirlikli imzalar, bazı TLS/PKI yapılandırmaları |
| SHA-512 | 512 bit (128 onaltılık karakter) | Güvenli, en yüksek verim burada | Maksimum sindirim uzunluğu gerektiren uygulamalar |
Yaygın kullanım örnekleri
- İndirilen dosyanın, çalıştırılmadan önce yayıncının yayınladığı kontrol toplamıyla eşleşip eşleşmediğinin doğrulanması.
- İstenilen herhangi bir metinden deterministik önbellek anahtarları veya kimlikleri oluşturma.
- İki belge veya kaydın, doğrudan karşılaştırılmadan bayt düzeyinde aynı olup olmadığının kontrol edilmesi.
- Bir uygulama bunu özellikle gerektirdiğinde daha güçlü bir özet (SHA-384/SHA-512) üretmek.
Sıkça Sorulan Sorular
Bir hash değerini şifresini çözüp orijinal metne geri dönüştürebilir miyim?
Hayır. Hash işlemi tek yönlü olacak şekilde tasarlanmıştır — bir özeti girdi haline geri dönüştürecek bir anahtar ya da matematiksel işlem yoktur. “MD5’i çözüyorum” veya “SHA-256’yı çözüyorum” iddiasında bulunan siteler, aslında sadece yaygın girdiler ve bunların hash değerlerini içeren devasa, önceden hesaplanmış bir tabloyu taramaktadır. Orijinal metniniz o tabloda bulunmayacak kadar sıra dışıysa, kimse tarafından geri kazanılamaz.
O halde siteler, şifremi düz metin olarak saklamadan nasıl kontrol ediyorlar?
Şifrenizin kendisini değil, şifrenizin hash değerini saklarlar. Giriş yaptığınızda, girdiğiniz şifreyi hash işlemeye tabi tutar ve iki hash değerini karşılaştırırlar. Eğer bu değerler eşleşirse, şifreler de eşleşmiş demektir — sitenin gerçek şifrenizi saklamasına veya "şifresini çözmesine" hiç gerek kalmadan.
Hangi algoritmayı kullanmalıyım?
Güvenlik açısından hassas amaçlar için (imzalar, sertifikalar, indirmelerin doğrulanması), SHA-256 veya daha yüksek bir algoritma kullanın — MD5 ve SHA-1, kriptografik açıdan kırılmış durumdadır ve güvenlik açısından güvenilir kabul edilmemelidir. Saçma toplamları, önbellek anahtarları veya tekilleştirme gibi güvenlik dışı amaçlar için ise MD5 hâlâ uygun bir seçenektir ve hesaplanması daha hızlıdır.
Aynı metin için neden başka bir araçtan farklı bir hash değeri alıyorum?
Genellikle gözle görülmeyen bir fark: satır sonundaki satır sonu karakteri veya boşluk, farklı satır sonu karakterleri (\r\n ile \n arasındaki fark) ya da farklı bir metin kodlaması. Bayt bazında aynı olan girdiler, her doğru uygulamada her zaman aynı hash değerini üretir.
Mesajım bir sunucuya gönderiliyor mu?
Hayır. MD5, tarayıcınızda çalışan JavaScript ile hesaplanır; SHA-1/SHA-256/SHA-384/SHA-512 ise tarayıcınızın yerleşik Web Crypto API’sini kullanır. Cihazınızdan hiçbir veri dışarı çıkmaz.