CodeKitHub
Jeneratör Araçları

MD5 Şifrele / Şifre Çöz Online

Son güncelleme:

Birçok kişi "MD5 şifre çözme" aracı arıyor, ama MD5 şifreleme değildir — tek yönlü bir hash fonksiyonudur, dolayısıyla çözülecek bir şey yoktur. Bu araç gerçekten mümkün olan kısmı yapar: herhangi bir metni tarayıcınızda anında 32 karakterlik MD5 hash değerine dönüştürür, böylece veriyi doğrulayabilir veya bilinen bir hash ile karşılaştırabilirsiniz.

MD5 Hash

MD5 tek yönlü bir hashtir: orijinal metne geri döndürülemez.

Bu Araç Nedir?

MD5 ("Message Digest 5"), herhangi bir girdiyi — bir kelime, bir şifre, tüm bir dosya — alır ve 32 onaltılık karakter olarak yazılan sabit 128 bit'lik bir parmak izi üretir. Aynı girdi her zaman aynı hash'i üretir; tek bir karakteri değiştirmek bile tamamen farklı bir sonuç verir.

"Şifreleme" kelimesi MD5 ile sıkça birlikte kullanılır, ama teknik olarak bu yanlıştır. Şifreleme, doğru anahtarla geri döndürülebilir; hashleme ise hiçbir şekilde geri döndürülemez. İnternette görebileceğiniz "MD5 şifre çözme" hizmetleri matematiği gerçekten tersine çevirmez — hash'inizi yaygın şifrelerin ve kelimelerin önceden hesaplanmış devasa bir tablosunda arar ve yalnızca orijinal metniniz zaten o tabloda varsa başarılı olur.

MD5, Ron Rivest tarafından 1992 yılında RFC 1321 olarak yayımlandı. Güvenlik amaçları için kriptografik olarak kırılmıştır (çakışmalar kasıtlı olarak üretilebilir), ancak güvenliğin sorun olmadığı sağlama toplamları, önbellek anahtarları ve tekrar giderme gibi alanlarda hâlâ yaygın olarak kullanılmaktadır.

Neden Kullanmalısınız?

  • Bir dosyanın veya metnin yanlışlıkla değiştirilmediğini doğrulamak için MD5 hash oluşturun.
  • Bütünlüğü doğrulamak için hash'inizi bilinen/yayınlanmış bir MD5 ile karşılaştırın.
  • Deterministik önbellek anahtarları veya tekrar giderme ID'leri oluşturun.
  • Bir MD5 hash'inin "şifresinin çözülmesinin" gerçekte neden mümkün olmadığını net biçimde anlayın.
  • %100 yerel: metniniz tarayıcınızda hashlenir ve hiçbir zaman sunucuya yüklenmez.

Nasıl Kullanılır

  1. Metninizi giriş kutusuna yazın veya yapıştırın.
  2. "MD5 Oluştur"a tıklayın.
  3. Ortaya çıkan 32 karakterlik hash'i okuyun (büyük harf gerekiyorsa "Büyük harfli çıktı"yı işaretleyin).
  4. Hash'i kopyalamak için "Kopyala"ya tıklayın veya elinizdeki bir hash ile karşılaştırmak için kullanın.

Örnek

Giriş

hello

Çıkış

5d41402abc4b2a76b9719d911017c592

MD5 deterministiktir: "hello" metni her araçta, her seferinde tam olarak bu hash'i üretir.

"Şifreleme" ile "hashleme": terminoloji neden önemli

Şifreleme ve hashleme farklı sorunları çözer ve bu ikisini karıştırmak gerçek güvenlik hatalarına yol açar. Şifreleme, bir anahtar kullanarak verileri geri döndürülebilir şekilde dönüştürür — anahtarla şifrelersiniz, aynı (veya eşleşen) anahtarla şifresini çözersiniz ve orijinali geri alırsınız. Hashleme, verileri hiçbir anahtar olmadan tek yönlü dönüştürür — tasarım gereği bir hash'i tekrar girdisine dönüştüren hiçbir işlem yoktur.

MD5 bir hash fonksiyonudur, şifreleme algoritması değildir. Buna "MD5 şifreleme" demek yaygın ve gayri resmi bir kullanımdır, ama yanlış bir beklenti yaratır: meşru bir "MD5 şifre çözme" işlemi yoktur. Böyle olduğu iddia edilen her şey ya bir arama tablosudur (yalnızca yaygın, zaten bilinen girdiler için işe yarar) ya da basitçe çalışmaz.

MD5'in hâlâ uygun olduğu durumlar

  • İndirilen bir dosyayı çalıştırmadan önce yayıncının sağlama toplamıyla eşleştiğini doğrulama.
  • Bir URL veya sorgu dizesinden deterministik bir önbellek anahtarı oluşturma.
  • Kayıtları hashleyip tam metin yerine hash'leri karşılaştırarak tekrarlarını giderme.
  • İki dosyanın doğrudan karşılaştırmadan bayt bazında aynı olup olmadığını hızlıca kontrol etme.

MD5'ten tamamen kaçınılması gereken durumlar

Şifreler, dijital imzalar veya bir saldırganın sahte bir eşleşmeden fayda sağlayabileceği herhangi bir şey için MD5'i asla kullanmayın. Çakışmalar kasıtlı olarak üretilebildiğinden ve kısa veya yaygın girdilerin tuzsuz MD5 hash'leri arama tabloları aracılığıyla tersine çevrilebildiğinden, MD5 bu bağlamlarda gerçek bir güvenlik sağlamaz. Şifreler için bcrypt, scrypt veya Argon2 kullanın. Kurcalamaya dayanıklılığın önemli olduğu imzalar ve bütünlük için SHA-256 veya daha güçlü bir algoritma kullanın.

Sıkça Sorulan Sorular

Bir MD5 hash'inin şifresini çözüp orijinal metni geri alabilir miyim?

Hayır — hashleme tasarım gereği tek yönlüdür; orijinal, hash'ten hesaplanamaz. "MD5 şifre çözme" siteleri yalnızca hash'leri yaygın girdilerin devasa, önceden hesaplanmış tablolarında arar; bu yüzden benzersiz veya uzun girdiler geri döndürülemez.

Peki "MD5 şifre çözme" siteleri gerçekte ne yapıyor?

Yaygın kelimeleri, isimleri ve sızdırılmış şifreleri MD5 hash'leriyle eşleştiren devasa veritabanları tutarlar, ardından bir arama yaparlar. Orijinal metniniz veritabanlarında yoksa — önemsiz olmayan hemen hemen her şey için bu muhtemeldir — basitçe hiçbir sonuç döndürmezler.

MD5, şifreleri saklamak için güvenli mi?

Hayır, kesinlikle değil. MD5 kaba kuvvetle hızlıca kırılabilir ve bilinen çakışma saldırılarına sahiptir; tablo tabanlı "şifre çözme" tam olarak tuzsuz MD5 şifre depolamasını kıran saldırıdır. Şifreler için bcrypt, scrypt veya Argon2 kullanın.

Aynı metin neden başka bir araçta farklı bir hash veriyor?

Genellikle görünmeyen farklardan: sondaki bir satır sonu veya boşluk, farklı satır sonları (\r\n ile \n), ya da farklı metin kodlaması. Bayt bazında tamamen aynı olan girdi her zaman aynı MD5 hash'ini üretir.

Metnim hashlenmek için bir sunucuya gönderiliyor mu?

Hayır. MD5 hash'i doğrudan tarayıcınızda JavaScript ile hesaplanır — metniniz hiçbir yere iletilmez.

İlgili Araçlar