Bu Araç Nedir?
SHA-256 (Secure Hash Algorithm 256-bit), herhangi bir girişi sabit, 64 karakterlik onaltılık bir parmak izine dönüştürür. Aynı giriş her zaman aynı hash'i üretir ve tek bir karakterin değişmesi bile tamamen farklı bir sonuç verir. NSA tarafından yayınlanan ve NIST tarafından 2001'de standartlaştırılan SHA-2 ailesinin bir parçasıdır.
MD5 ve SHA-1'in aksine, SHA-256'nın bilinen pratik bir çakışma veya ön görüntü saldırısı yoktur ve güncel güvenlik standardı olmaya devam etmektedir. TLS sertifikalarının, Bitcoin ve diğer blok zincirlerinin, kod imzalamanın ve parola karma şemalarının (genellikle yavaş bir anahtar türetme fonksiyonuyla birlikte) temelini oluşturur.
Bir SHA-256 hash'ini "şifre çözmek" — orijinal girişi yalnızca hash'ten hesaplamak — tasarım gereği hesaplama açısından imkansızdır: 2^256 olası çıktı vardır ve fonksiyon bilerek bilgiyi atar, bu yüzden geriye doğru çalıştırılamaz. Sözde "SHA-256 çözücü" siteleri, yalnızca hash'i yaygın girdilerin (sözlük kelimeleri, yaygın parolalar) devasa, önceden hesaplanmış tablolarında arar — algoritmayı gerçekten tersine çevirmezler ve benzersiz veya rastgele girdiler bulunamaz.
Neden Kullanmalısınız?
- Bir dosyanın veya metnin değiştirilmediğini doğrulamak için SHA-256 hash'i oluşturun.
- Orijinal değeri açığa çıkarmadan bir parolanın veya dosyanın bilinen bir SHA-256 sağlama toplamıyla eşleştiğini kontrol edin.
- Deterministik, çakışmaya dayanıklı önbellek anahtarları ve bütünlük sağlama toplamları oluşturun.
- İndirilen bir dosyanın SHA-256 değerini yayıncının yayınladığı sağlama toplamıyla doğrulayın.
- %100 yerel: metniniz asla tarayıcınızdan çıkmaz.
Nasıl Kullanılır
- Metninizi giriş kutusuna yazın veya yapıştırın.
- "Hash Oluştur" düğmesine tıklayın.
- 64 karakterlik SHA-256 sonucunu okuyun (sisteminiz büyük harf bekliyorsa "Büyük harfli çıktı" seçeneğini işaretleyin).
- "Kopyala"ya tıklayın veya eşleşmeyi doğrulamak için doğrudan bilinen bir değerle karşılaştırın.
Örnek
Giriş
helloÇıkış
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Hash oluşturma deterministiktir: "hello" her araçta, her seferinde tam olarak bu 64 karakterlik değeri üretir.
SHA-256 için "şifre çözme" neden yanlış bir terim
Şifreleme ve hash oluşturma sık sık karıştırılır, ancak farklı sorunları çözerler. Şifreleme tasarım gereği tersine çevrilebilir — doğru anahtarla şifreli metin tekrar düz metne dönüşür. Hash oluşturma ise bilerek tek yönlüdür: SHA-256, herhangi bir boyuttaki girişi sabit 256 bitlik bir parmak izine sıkıştırır ve bu süreçte bilgiyi atar, bu yüzden onu tersine çevirecek bir anahtar yoktur. Bütünlük kontrolleri ve dijital imzalar için onu kullanışlı kılan tam olarak bu özelliktir — tersine çevrilebilseydi, güvenilir olmazdı.
"SHA-256 çöz" arayanların gerçekte ihtiyacı olan şey
- Bilinen bir girişten, daha sonra sağlama toplamı olarak yayınlamak veya karşılaştırmak için bir hash oluşturmak — doğrudan bu araçla karşılanır.
- Bir aday değerin bilinen bir SHA-256 çıktısına hash'lenip hash'lenmediğini doğrulamak, örneğin bir parola tahminini veya bir dosyanın değiştirilmediğini onaylamak — adayı hash'leyip dizeleri karşılaştırın.
- Bir hash'in yaygın, zaten bilinen bir girdiyle (sözlük kelimesi gibi) eşleşip eşleşmediğini bir gökkuşağı tablosu hizmeti üzerinden aramak — bu şifre çözme değildir, yalnızca önceden hash'lenmiş yaygın değerlerin ters bir dizinidir ve benzersiz veya yeterince rastgele herhangi bir girişte başarısız olur.
- İndirilen bir dosyanın, bozulmayı veya kurcalamayı tespit etmek için kaynağı tarafından yayınlanan SHA-256 sağlama toplamıyla eşleştiğini onaylamak.
Gerçek dünyada SHA-256
SHA-256, tarayıcınızdaki asma kilit simgesinin arkasındaki TLS/SSL el sıkışmasını güvence altına alır ve sertifikaların kurcalanmadığını doğrular. Bitcoin'in iş kanıtı madenciliğinin ve blok bağlantısının arkasındaki hash algoritmasıdır ve yazılım paketlerini ve konteyner imajlarını imzalamak için kullanılır, böylece bir indirme, yayıncısının sağlama toplamına göre doğrulanabilir. 256 bitlik çıktı alanı (2^256 olası değer), mevcut ve öngörülebilir hesaplama gücüyle kazara veya kasıtlı çakışmaları astronomik olarak olası kılmaz, bu yüzden MD5 veya SHA-1'in artık kabul edilebilir olmadığı yerlerde varsayılan seçim olmaya devam eder.
Birden fazla algoritmayı aynı anda karşılaştırmanız mı gerekiyor?
Aynı metnin MD5, SHA-1, SHA-256, SHA-384 ve SHA-512 değerlerini birer birer değil de yan yana görmek isterseniz, çoklu algoritma karşılaştırma aracımızı kullanın.
Sıkça Sorulan Sorular
Bir SHA-256 hash'ini orijinal metne geri şifresini çözebilir miyim?
Hayır — SHA-256 tasarım gereği tek yönlü bir fonksiyondur; orijinal metin hash'ten matematiksel olarak hesaplanamaz. Çevrimiçi "SHA-256 şifre çözme" araçları yalnızca hash'i yaygın girdilerin devasa, önceden hesaplanmış tablolarında arar, bu yüzden benzersiz veya rastgele metin bu şekilde asla geri döndürülemez.
Şifresini çözemiyorsam, bir SHA-256 hash'ini nasıl "çözerim"?
Bunu arayanların çoğu aslında şu üç şeyden birini istiyor: metinden hash oluşturmak (bu aracı kullanın), belirli bir metnin bilinen bir hash'i üretip üretmediğini doğrulamak (hash'leyip karşılaştırın) veya bir dosyanın bütünlüğünü yayınlanmış bir sağlama toplamına göre kontrol etmek. Üçü de burada, hash'i tersine çevirmeye gerek kalmadan karşılanır.
SHA-256 parola saklamak için güvenli mi?
Tek başına SHA-256 ideal değildir — hızlıdır, bu da modern donanımda zayıf parolalara yönelik kaba kuvvet saldırılarını ucuzlaştırır. Parolalar için bcrypt, scrypt veya Argon2 gibi yavaş bir anahtar türetme fonksiyonu kullanın; ideal olarak SHA-256'yı tüm şema yerine bir bileşen olarak dahil edin.
Aynı metin başka bir araçta neden farklı bir hash veriyor?
Genellikle görünmeyen farklardan kaynaklanır: sondaki bir satır sonu veya boşluk, farklı satır sonları (\r\n ile \n), veya farklı metin kodlaması. Bayt bazında aynı olan girdiler her zaman aynı SHA-256 hash'ini üretir.
SHA-256, MD5 veya SHA-1 gibi kırıldı mı?
Hayır. MD5 (128 bit) ve SHA-1 (160 bit) her ikisinin de pratik çakışma saldırıları vardır ve güvenlik kullanımı için kırılmış kabul edilirler. SHA-256 (256 bit) bilinen bir pratik saldırıya sahip değildir ve TLS, blok zinciri ve dijital imzalar için güncel standart olmaya devam etmektedir.
Metnim hash'lenmek için bir sunucuya gönderiliyor mu?
Hayır. SHA-256, tarayıcınızın yerleşik Web Crypto API'si kullanılarak tamamen hesaplanır — her şey cihazınızda kalır ve asla iletilmez.