CodeKitHub
Інструменти-генератори

Генератор хешів MD5 онлайн

Останнє оновлення:

Хеш MD5 завжди має довжину 128 біт — записується як 32 шістнадцяткові символи — незалежно від того, чи вхідні дані це одне слово чи цілий файл. Введіть або вставте будь-який текст і миттєво отримайте його хеш MD5 — а також SHA-1 і SHA-256 безкоштовно, оскільки сучасні системи все частіше їх вимагають. Усе хешування відбувається локально у вашому браузері; ваш вхідний текст ніколи не передається.

MD5
SHA-1
SHA-256

Що це за інструмент?

MD5 — це хеш-функція, яка перетворює будь-які вхідні дані на фіксований 32-символьний шістнадцятковий відбиток. Той самий вхід завжди дає той самий хеш, а навіть зміна одного символу дає повністю інший результат. Це робить хеші корисними для контрольних сум, ключів кешу, дедуплікації та перевірки цілісності даних.

Примітка щодо безпеки: MD5 криптографічно зламаний — колізії можна спеціально сконструювати — тож його не можна використовувати для паролів чи підписів. Для цього використовуйте SHA-256 (також надається нижче) або спеціалізоване хешування паролів на кшталт bcrypt. MD5 залишається придатним для несуттєвих для безпеки задач, як-от контрольні суми та ключі кешу.

MD5 з'явився ще у 1992 році, коли Рон Рівест опублікував його як RFC 1321 — почасти тому багато застарілих систем досі очікують саме його, попри відомі слабкі місця.

Навіщо його використовувати?

  • Генеруйте контрольні суми, щоб перевірити, що файл чи рядок не було випадково змінено.
  • Створюйте детерміновані ключі кешу та ідентифікатори дедуплікації.
  • Порівнюйте з відомим MD5, щоб перевірити цілісність даних.
  • Отримуйте SHA-1 і SHA-256 разом — не потрібен другий інструмент.
  • 100% локально: ваш вхідний текст ніколи не залишає браузер.

Як користуватися

  1. Введіть або вставте свій текст у поле вводу.
  2. Натисніть «Згенерувати хеш».
  3. Перегляньте результати MD5, SHA-1 і SHA-256 (позначте «Великі літери», якщо ваша система очікує великі літери).
  4. Натисніть «Копіювати» біля потрібного хешу.

Приклад

Введення

hello

Результат

MD5:     5d41402abc4b2a76b9719d911017c592
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Хеші детерміновані: «hello» дає саме ці значення в будь-якому інструменті щоразу.

Який хеш варто використовувати?

Усі три — односторонні хеші, але вони не взаємозамінні — правильний вибір повністю залежить від того, чи потрібна вам безпека, чи просто відбиток.

АлгоритмРозмір виводуВикористовуйте дляНе використовуйте для
MD5128 біт (32 шістн. символи)Контрольних сум, ключів кешу, дедуплікації, виявлення випадкових змін файлівПаролів, цифрових підписів, будь-чого чутливого до безпеки — колізії можна сконструювати
SHA-1160 біт (40 шістн. символів)Сумісності зі застарілими системами (наприклад, старі хеші комітів Git)Нових проєктів, чутливих до безпеки — практичні атаки на колізії існують з 2017 року
SHA-256256 біт (64 шістн. символи)Цифрових підписів, TLS-сертифікатів, блокчейну, контрольних сум, де важлива стійкість до підробкиПрямого зберігання паролів — навіть SHA-256 занадто швидкий для цього; використовуйте bcrypt, scrypt або Argon2

Поширені сценарії використання

  • Перевірка того, що завантажений файл відповідає контрольній сумі видавця перед запуском, шляхом хешування файлу й порівняння результату.
  • Генерація детермінованого ключа кешу з URL чи рядка запиту, щоб однакові запити завжди відповідали одному запису кешу.
  • Дедуплікація великого списку записів шляхом хешування кожного й порівняння хешів замість порівняння повного тексту.
  • Швидка перевірка, чи дві копії файлу байтово ідентичні, без відкриття чи прямого порівняння вмісту.

Чому колізії важливі для безпеки, але не для контрольних сум

Колізія хешу означає, що два різні вхідні дані дають однаковий хеш на виході — математично неминуче для будь-якої хеш-функції (оскільки вхідних даних нескінченно багато, а вихід має фіксовану довжину), але практичний ризик повністю залежить від сценарію використання. Для підпису безпеки навмисно сконструйована колізія дозволяє атакуючому підмінити шкідливий файл легітимним, зберігши той самий хеш — саме це було продемонстровано проти MD5 з 2004 року й проти SHA-1 з 2017 року. Для контрольної суми чи ключа кешу ніхто не намагається сконструювати колізію — ви просто перевіряєте, чи файл випадково не пошкодився, чи чи два довільні рядки збігаються — тож та сама математична слабкість, яка зламує застосування MD5 у безпеці, практично не впливає на його застосування поза безпекою.

Потрібно порівняти кілька алгоритмів одночасно?

Якщо ви хочете побачити значення MD5, SHA-1, SHA-256, SHA-384 та SHA-512 для одного й того самого тексту поруч, а не по одному, скористайтеся нашим інструментом порівняння кількох алгоритмів.

Генератор хешів для кількох алгоритмів

Часті запитання

Чи можу я розшифрувати хеш MD5 назад в оригінальний текст?

Ні — хешування односторонне за задумом; оригінал неможливо обчислити з хешу. Сайти «розшифрування MD5» просто шукають хеші у величезних попередньо обчислених таблицях поширених вхідних даних, тому унікальні значення розшифрувати неможливо.

Чи безпечно зберігати паролі за допомогою MD5?

Ні, абсолютно ні. MD5 швидко піддається перебору й має відомі атаки на колізії. Для паролів використовуйте bcrypt, scrypt або Argon2. MD5 прийнятний лише для несуттєвих для безпеки цілей, як-от контрольні суми.

Чому той самий текст дає інший хеш в іншому інструменті?

Зазвичай через непомітні відмінності: зайвий перенос рядка чи пробіл у кінці, різні символи закінчення рядка (\r\n проти \n) або інше кодування тексту. Байтово ідентичний вхід завжди дає ідентичний хеш.

У чому різниця між MD5, SHA-1 і SHA-256?

Вони відрізняються довжиною виводу й рівнем безпеки: MD5 (128 біт) і SHA-1 (160 біт) обидва зламані для використання в цілях безпеки; SHA-256 (256 біт) — сучасний стандарт, який залишається безпечним. У разі сумніву використовуйте SHA-256.

Чи надсилається мій текст на сервер для хешування?

Ні. MD5 обчислюється на JavaScript, а SHA-1/SHA-256 — за допомогою вбудованого в браузер Web Crypto API — все залишається на вашому пристрої.

Схожі інструменти