Що це за інструмент?
MD5 («Message Digest 5») бере будь-який вхідний текст — слово, пароль, цілий файл — і створює фіксований 128-бітний відбиток, записаний як 32 шістнадцяткові символи. Той самий вхід завжди дає той самий хеш, а зміна навіть одного символу дає повністю інший результат.
Слово «зашифрувати» часто прив'язують до MD5, але технічно це неправильно. Шифрування оборотне за наявності потрібного ключа; хешування взагалі не оборотне. Сервіси «розшифрування MD5», які ви могли бачити онлайн, насправді не обертають математику назад — вони шукають ваш хеш у величезній попередньо обчисленій таблиці поширених паролів і слів, і успіх можливий лише якщо ваш оригінальний текст уже є в цій таблиці.
MD5 опублікував Рон Рівест у 1992 році як RFC 1321. Він криптографічно зламаний для цілей безпеки (колізії можна спеціально створити), але досі широко використовується для контрольних сум, ключів кешу та дедуплікації, де безпека не є проблемою.
Навіщо його використовувати?
- Генеруйте хеш MD5, щоб перевірити, що файл чи рядок не було випадково змінено.
- Порівняйте свій хеш з відомим/опублікованим MD5, щоб підтвердити цілісність.
- Створюйте детерміновані ключі кешу або ідентифікатори дедуплікації.
- Чітко зрозумійте, чому «розшифрувати» хеш MD5 насправді неможливо.
- 100% локально: ваш вхідний текст хешується у вашому браузері й ніколи не завантажується.
Як користуватися
- Введіть або вставте свій текст у поле вводу.
- Натисніть «Згенерувати MD5».
- Перегляньте отриманий 32-символьний хеш (позначте «Вивід великими літерами», якщо потрібні великі літери).
- Натисніть «Копіювати», щоб скопіювати хеш, або порівняйте його з уже наявним у вас хешем.
Приклад
Введення
helloРезультат
5d41402abc4b2a76b9719d911017c592MD5 детермінований: текст «hello» дає саме такий хеш у будь-якому інструменті щоразу.
«Шифрування» проти «хешування»: чому термінологія важлива
Шифрування й хешування вирішують різні задачі, і їх плутанина призводить до реальних помилок у безпеці. Шифрування оборотно перетворює дані за допомогою ключа — зашифруйте ключем, розшифруйте тим самим (або парним) ключем, отримайте оригінал назад. Хешування перетворює дані односторонньо взагалі без ключа — операції, яка перетворює хеш назад на його вхідні дані, не існує за задумом.
MD5 — це хеш-функція, а не шифр. Називати це «шифруванням MD5» — поширене неформальне вживання, але воно створює хибне очікування: легітимної операції «розшифрування MD5» не існує. Все, що рекламується як таке, — або таблиця пошуку (працює лише для поширених, уже відомих вхідних даних), або просто не працює.
Коли MD5 усе ще прийнятно використовувати
- Перевірка того, що завантажений файл відповідає контрольній сумі видавця перед запуском.
- Генерація детермінованого ключа кешу з URL чи рядка запиту.
- Дедуплікація записів шляхом хешування кожного й порівняння хешів замість повного тексту.
- Швидка перевірка, чи два файли байтово ідентичні, без порівняння вмісту (diff).
Коли повністю уникати MD5
Ніколи не використовуйте MD5 для паролів, цифрових підписів або будь-чого, де атакуючий отримує вигоду від підробленого збігу. Оскільки колізії можна спеціально сконструювати, а несолені хеші MD5 коротких чи поширених вхідних даних можна обернути через таблиці пошуку, MD5 не дає реального захисту в таких контекстах. Для паролів використовуйте bcrypt, scrypt або Argon2. Для підписів і перевірки цілісності, де важлива стійкість до підробки, використовуйте SHA-256 або сильніший алгоритм.
Часті запитання
Чи можу я розшифрувати хеш MD5 назад в оригінальний текст?
Ні — хешування односторонне за задумом; оригінал неможливо обчислити з хешу. Сайти «розшифрування MD5» просто шукають хеші у величезних попередньо обчислених таблицях поширених вхідних даних, тому унікальні чи довгі значення розшифрувати неможливо.
То що насправді роблять сайти «розшифрування MD5»?
Вони підтримують величезні бази даних, що зіставляють поширені слова, імена та зламані паролі з їхніми хешами MD5, а потім виконують пошук. Якщо вашого оригінального тексту немає в їхній базі даних — що ймовірно для будь-чого нетривіального — вони просто не повертають результат.
Чи безпечно зберігати паролі за допомогою MD5?
Ні, абсолютно ні. MD5 швидко піддається перебору й має відомі атаки на колізії, а «розшифрування» через таблицю пошуку — це саме та атака, яка зламує зберігання паролів у MD5 без солі. Для паролів використовуйте bcrypt, scrypt або Argon2.
Чому той самий текст дає інший хеш в іншому інструменті?
Зазвичай через непомітні відмінності: зайвий перенос рядка чи пробіл у кінці, різні символи закінчення рядка (\r\n проти \n) або інше кодування тексту. Байтово ідентичний вхід завжди дає ідентичний хеш MD5.
Чи надсилається мій текст на сервер для хешування?
Ні. Хеш MD5 обчислюється на JavaScript безпосередньо у вашому браузері — ваш вхідний текст ніколи нікуди не передається.