CodeKitHub
Інструменти-генератори

Шифрування / дешифрування SHA-256 онлайн

Останнє оновлення:

Люди шукають "дешифрувати SHA-256", сподіваючись повернути хеш назад до оригінального тексту — але SHA-256 є односторонньою функцією, тож це насправді неможливо. Що ви можете зробити, і для чого призначений цей інструмент, — це миттєво створити хеш SHA-256 з будь-якого тексту або перевірити, чи відповідає фрагмент тексту хешу, який у вас уже є. Кожен хеш SHA-256 має довжину 256 біт — записується як 64 шістнадцяткові символи — незалежно від того, чи є вхідними даними одне слово, чи цілий файл. Усе хешування виконується локально у вашому браузері за допомогою Web Crypto API; ваш ввід ніколи нікуди не передається.

SHA-256

Що це за інструмент?

SHA-256 (Secure Hash Algorithm 256-bit) перетворює будь-які вхідні дані на фіксований 64-символьний шістнадцятковий відбиток. Однакові вхідні дані завжди дають однаковий хеш, а навіть зміна одного символу дає повністю інший результат. Він входить до сімейства SHA-2, опублікованого АНБ і стандартизованого NIST у 2001 році.

На відміну від MD5 і SHA-1, SHA-256 не має відомих практичних атак на колізії чи прообраз і залишається чинним стандартом безпеки. Він лежить в основі сертифікатів TLS, Bitcoin та інших блокчейнів, підпису коду та схем хешування паролів (зазвичай у поєднанні з повільною функцією виведення ключа).

"Дешифрування" хешу SHA-256 — обчислення оригінальних вхідних даних виключно з хешу — обчислювально нездійсненне за задумом: існує 2^256 можливих виходів, і функція навмисно відкидає інформацію, тож її не можна виконати у зворотному напрямку. Так звані сайти "дешифрувальники SHA-256" працюють, шукаючи хеші у величезних заздалегідь обчислених таблицях поширених вхідних даних (слів зі словника, поширених паролів) — вони насправді не обертають алгоритм, і унікальні чи випадкові вхідні дані просто не будуть знайдені.

Навіщо його використовувати?

  • Створюйте хеш SHA-256, щоб перевірити, що файл чи рядок не був підроблений.
  • Перевіряйте, чи відповідає пароль або файл відомій контрольній сумі SHA-256, не розкриваючи оригінальне значення.
  • Створюйте детерміновані, стійкі до колізій ключі кешу та контрольні суми цілісності.
  • Підтверджуйте SHA-256 завантаженого файлу проти контрольної суми, опублікованої видавцем.
  • 100% локально: ваш ввід ніколи не залишає браузер.

Як користуватися

  1. Введіть або вставте свій текст у поле введення.
  2. Натисніть "Створити хеш".
  3. Прочитайте 64-символьний результат SHA-256 (позначте "Вивід у верхньому регістрі", якщо ваша система очікує великі літери).
  4. Натисніть "Копіювати", щоб скопіювати хеш, або порівняйте його напряму з відомим значенням, щоб перевірити збіг.

Приклад

Введення

hello

Результат

SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Хешування є детермінованим: "hello" дає точно це 64-символьне значення в кожному інструменті, кожного разу.

Чому "дешифрувати" — неправильне слово для SHA-256

Шифрування і хешування часто плутають, але вони вирішують різні задачі. Шифрування оборотне за задумом — з правильним ключем шифротекст перетворюється назад на відкритий текст. Хешування навмисно одностороннє: SHA-256 стискає ввід будь-якого розміру до фіксованого 256-бітного відбитка, відкидаючи інформацію в процесі, тож не існує ключа, який би це обернув. Саме ця властивість робить його корисним для перевірок цілісності та цифрових підписів — якби його можна було обернути, йому не можна було б довіряти.

Що насправді потрібно людям, які шукають "розшифрувати SHA-256"

  • Створити хеш з відомого вводу, щоб опублікувати як контрольну суму чи порівняти пізніше — безпосередньо покривається цим інструментом.
  • Перевірити, що кандидатне значення хешується до відомого виходу SHA-256, наприклад підтвердити здогадку пароля чи те, що файл не змінено — захешуйте кандидата і порівняйте рядки.
  • Перевірити, чи відповідає хеш поширеному, уже відомому вводу (як слово зі словника) через сервіс пошуку за райдужними таблицями — це не дешифрування, а лише зворотний індекс заздалегідь захешованих поширених значень, і він не спрацює на жодному унікальному чи достатньо випадковому вводі.
  • Підтвердити, що завантажений файл відповідає контрольній сумі SHA-256, опублікованій його джерелом, щоб виявити пошкодження чи підробку.

SHA-256 у реальному світі

SHA-256 захищає рукостискання TLS/SSL за іконкою замка у вашому браузері, підтверджуючи, що сертифікати не були підроблені. Це алгоритм хешування, що лежить в основі майнінгу з доказом роботи Bitcoin і зв'язування блоків, і він використовується для підпису програмних пакетів та образів контейнерів, щоб завантаження можна було перевірити проти контрольної суми видавця. Його простір виходу в 256 біт (2^256 можливих значень) робить випадкові чи навмисні колізії астрономічно малоймовірними за наявних і передбачуваних обчислювальних потужностей, тому він залишається типовим вибором там, де MD5 чи SHA-1 уже вважаються неприйнятними.

Потрібно порівняти кілька алгоритмів одразу?

Якщо ви хочете побачити MD5, SHA-1, SHA-256, SHA-384 і SHA-512 одного й того самого тексту поруч, а не по одному, скористайтеся нашим інструментом порівняння кількох алгоритмів.

Генератор хешів для кількох алгоритмів

Часті запитання

Чи можу я дешифрувати хеш SHA-256 назад до оригінального тексту?

Ні — SHA-256 є односторонньою функцією за задумом; оригінальний ввід не можна математично обчислити з хешу. Онлайн-інструменти "дешифрування SHA-256" лише шукають хеші у величезних заздалегідь обчислених таблицях поширених вхідних даних, тож унікальний чи випадковий текст ніколи не можна обернути цим способом.

Якщо я не можу його дешифрувати, як мені "розшифрувати" хеш SHA-256?

Більшість людей, які шукають це, насправді хочуть одного з трьох: створити хеш з тексту (використайте цей інструмент), перевірити, що фрагмент тексту дає конкретний відомий хеш (захешуйте його і порівняйте), або перевірити цілісність файлу проти опублікованої контрольної суми. Усі три підтримуються тут — жоден не вимагає обернення хешу.

Чи безпечний SHA-256 для зберігання паролів?

Сам по собі SHA-256 не є ідеальним — він швидкий, що робить перебір слабких паролів дешевим на сучасному обладнанні. Для паролів використовуйте повільну функцію виведення ключа на кшталт bcrypt, scrypt або Argon2, бажано з SHA-256 як одним із компонентів, а не всією схемою.

Чому той самий текст дає інший хеш в іншому інструменті?

Зазвичай через невидимі відмінності: кінцевий перенос рядка чи пробіл, різні закінчення рядків (\r\n проти \n), або різне кодування тексту. Побайтово однаковий ввід завжди дає ідентичний хеш SHA-256.

Чи зламаний SHA-256, як MD5 чи SHA-1?

Ні. MD5 (128-біт) і SHA-1 (160-біт) обидва мають практичні атаки на колізії і вважаються зламаними для використання в безпеці. SHA-256 (256-біт) не має відомої практичної атаки і залишається чинним стандартом для TLS, блокчейну та цифрових підписів.

Чи надсилається мій текст на сервер для хешування?

Ні. SHA-256 обчислюється повністю за допомогою вбудованого Web Crypto API вашого браузера — усе залишається на вашому пристрої і ніколи не передається.

Схожі інструменти