CodeKitHub
Türkçe
Jeneratör Araçları

Çevrimiçi MD5 Hash Oluşturucu

İstediğiniz metni yazın veya yapıştırın ve MD5 hash değerini anında alın — ayrıca, modern sistemlerde giderek daha fazla talep gördüğü için SHA-1 ve SHA-256 değerlerini de ücretsiz olarak elde edin. Tüm hash işlemleri tarayıcınızda yerel olarak gerçekleştirilir; girdiğiniz metin asla dışarıya aktarılmaz.

MD5
SHA-1
SHA-256

Bu Araç Nedir?

MD5, herhangi bir girdiyi sabit uzunlukta 32 karakterlik onaltılık bir parmak izine dönüştüren bir karma fonksiyonudur. Aynı girdi her zaman aynı karma değerini üretir; tek bir karakterlik bir değişiklik bile tamamen farklı bir sonuç ortaya çıkarır. Bu özellik, karma değerlerin sağlama toplamları, önbellek anahtarları, tekilleştirme ve veri bütünlüğü kontrolleri için kullanışlı olmasını sağlar.

Güvenlik notu: MD5, kriptografik açıdan güvenilmez hale gelmiştir — çakışmalar üretilebilir — bu nedenle şifreler veya imzalar için kullanılmamalıdır. Bu amaçlar için SHA-256’yı (aşağıda da verilmiştir) veya bcrypt gibi özel şifre karma algoritmalarını kullanın. MD5, sağlama toplamları ve önbellek anahtarları gibi güvenlik dışı kullanımlar için hâlâ uygundur.

Neden Kullanmalısınız?

  • Bir dosyanın veya dizenin yanlışlıkla değiştirilmediğini doğrulamak için sağlama toplamları oluşturun.
  • Deterministik önbellek anahtarları ve tekilleştirme kimlikleri oluşturun.
  • Verilerin bütünlüğünü kontrol etmek için bilinen bir MD5 değeriyle karşılaştırın.
  • SHA-1 ve SHA-256’yı aynı anda elde edin — ikinci bir araca gerek yok.
  • %100 yerel: Girdiğiniz veriler tarayıcıdan asla dışarı çıkmaz.

Nasıl Kullanılır

  1. Metninizi giriş kutusuna yazın veya yapıştırın.
  2. "Hash Oluştur" seçeneğine tıklayın.
  3. MD5, SHA-1 ve SHA-256 sonuçlarını okuyun (sisteminiz büyük harf gerektiriyorsa “Büyük Harf” seçeneğini işaretleyin).
  4. İhtiyacınız olan hash'in yanındaki "Kopyala" düğmesine tıklayın.

Örnek

Giriş

hello

Çıkış

MD5:     5d41402abc4b2a76b9719d911017c592
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Hash değerleri deterministiktir: "hello" ifadesi, her araçta ve her seferinde tam olarak bu değerleri verir.

Hangi hash'i kullanmalısınız?

Üçü de tek yönlü karma fonksiyonlardır, ancak birbirlerinin yerine kullanılamazlar — doğru seçim, tamamen güvenliğe mi yoksa sadece bir parmak izine mi ihtiyacınız olduğuna bağlıdır.

AlgoritmaÇıktı boyutuŞu amaçlarla kullanın:Şu amaçlarla kullanmayın:
MD5128 bit (32 onaltılık karakter)Sağlama toplamları, önbellek anahtarları, tekilleştirme, kazara yapılan dosya değişikliklerinin tespit edilmesiŞifreler, dijital imzalar, güvenlik açısından hassas her türlü unsur — çakışmalar yapay olarak yaratılabilir
SHA-1160 bit (40 onaltılık karakter)Eski sistemlerle uyumluluk (örn. eski Git commit hash'leri)Güvenlik açısından hassas yeni tasarımlar — 2017 yılından beri bu tasarımlara yönelik pratik çarpışma saldırıları mevcuttur
SHA-256256 bit (64 onaltılık karakter)Dijital imzalar, TLS sertifikaları, blok zinciri ve tahrifata karşı dayanıklılığın önemli olduğu sağlama toplamlarıŞifreleri doğrudan depolamak — SHA-256 bile bu iş için çok hızlıdır; bunun yerine bcrypt, scrypt veya Argon2 kullanın

Yaygın kullanım örnekleri

  • İndirilen dosyanın, çalıştırılmadan önce yayıncının sağlama toplamıyla eşleşip eşleşmediğini, dosyayı hash işlemini uygulayıp sonucu karşılaştırarak doğrulamak.
  • Bir URL’den veya sorgu dizesinden deterministik bir önbellek anahtarı oluşturmak; böylece aynı istekler her zaman aynı önbellek girdisine eşlenir.
  • Tam metin karşılaştırması yapmak yerine, her bir kaydı hashleyip hash değerlerini karşılaştırarak büyük bir kayıt listesindeki tekrarlanan kayıtları ayıklama.
  • Bir dosyanın iki kopyasının, dosyaları doğrudan açmadan veya karşılaştırmadan, bayt bazında aynı olup olmadığını hızlı bir şekilde kontrol etmek.

Çakışmalar neden güvenlik açısından önemliyken, sağlama toplamları açısından önemli değil?

Hash çakışması, iki farklı girdinin aynı hash çıktısını üretmesi anlamına gelir — bu, herhangi bir hash fonksiyonu için matematiksel olarak kaçınılmazdır (çünkü girdiler sonsuzdur ve çıktılar sabit uzunluktadır), ancak pratikteki risk tamamen kullanım durumuna bağlıdır. Bir güvenlik imzası söz konusu olduğunda, kasıtlı olarak tasarlanmış bir çarpışma, saldırganın aynı hash değerini korurken meşru bir dosyayı kötü amaçlı bir dosyayla değiştirmesine olanak tanır; bu durum, 2004'ten beri MD5'e ve 2017'den beri SHA-1'e karşı kanıtlanmış olan durumun aynısıdır. Bir sağlama toplamı veya önbellek anahtarı söz konusu olduğunda, kimse bir çarpışma tasarlamaya çalışmaz — sadece bir dosyanın yanlışlıkla bozulup bozulmadığını veya iki rastgele dizenin tesadüfen aynı olup olmadığını kontrol edersiniz — bu nedenle, MD5’in güvenlik kullanım senaryosunu bozan aynı matematiksel zayıflık, güvenlik dışı kullanımları üzerinde esasen hiçbir etkiye sahip değildir.

Sıkça Sorulan Sorular

Bir MD5 hash değerini şifresini çözüp orijinal metne geri dönüştürebilir miyim?

Hayır — karma fonksiyonu tasarım gereği tek yönlüdür; orijinal değer, karma değerden hesaplanamaz. “MD5 şifre çözme” siteleri, yaygın girdiler için önceden hesaplanmış devasa tablolarda karma değerleri ararlar; bu nedenle benzersiz girdiler için tersine hesaplama yapılamaz.

MD5, şifreleri saklamak için güvenli midir?

Hayır, kesinlikle hayır. MD5, kaba kuvvet saldırılarına karşı savunmasızdır ve bilinen çakışma saldırılarına maruz kalır. Şifreler için bcrypt, scrypt veya Argon2 kullanın. MD5, yalnızca sağlama toplamları gibi güvenlik dışı amaçlar için kabul edilebilir.

Aynı metin neden başka bir araçtan farklı bir hash değeri veriyor?

Genellikle gözle görülmeyen farklılıklar: sonundaki satır sonu karakteri veya boşluk, farklı satır sonu karakterleri (\r\n ile \n arasındaki fark) ya da farklı metin kodlamaları. Bayt düzeyinde aynı olan girdiler her zaman aynı hash değerini verir.

MD5, SHA-1 ve SHA-256 arasındaki fark nedir?

Bu algoritmalar çıktı uzunluğu ve güvenlik açısından farklılık gösterir: MD5 (128 bit) ve SHA-1 (160 bit), güvenlik amaçlı kullanım için artık güvenilmez hale gelmiştir; SHA-256 (256 bit) ise güncel standarttır ve hâlâ güvenlidir. Kararsız kalırsanız, SHA-256’yı kullanın.

Metnim, karma işlemi için bir sunucuya gönderiliyor mu?

Hayır. MD5, JavaScript ile hesaplanır; SHA-1 ve SHA-256 ise tarayıcınızın yerleşik Web Crypto API’si ile hesaplanır — tüm işlemler cihazınızda gerçekleştirilir.

İlgili Araçlar