Що це за інструмент?
SHA-256 (Secure Hash Algorithm 256-bit) перетворює будь-які вхідні дані на фіксований 64-символьний шістнадцятковий відбиток. Однакові вхідні дані завжди дають однаковий хеш, а навіть зміна одного символу дає повністю інший результат. Він входить до сімейства SHA-2, опублікованого АНБ і стандартизованого NIST у 2001 році.
На відміну від MD5 і SHA-1, SHA-256 не має відомих практичних атак на колізії чи прообраз і залишається чинним стандартом безпеки. Він лежить в основі сертифікатів TLS, Bitcoin та інших блокчейнів, підпису коду та схем хешування паролів (зазвичай у поєднанні з повільною функцією виведення ключа).
"Дешифрування" хешу SHA-256 — обчислення оригінальних вхідних даних виключно з хешу — обчислювально нездійсненне за задумом: існує 2^256 можливих виходів, і функція навмисно відкидає інформацію, тож її не можна виконати у зворотному напрямку. Так звані сайти "дешифрувальники SHA-256" працюють, шукаючи хеші у величезних заздалегідь обчислених таблицях поширених вхідних даних (слів зі словника, поширених паролів) — вони насправді не обертають алгоритм, і унікальні чи випадкові вхідні дані просто не будуть знайдені.
Навіщо його використовувати?
- Створюйте хеш SHA-256, щоб перевірити, що файл чи рядок не був підроблений.
- Перевіряйте, чи відповідає пароль або файл відомій контрольній сумі SHA-256, не розкриваючи оригінальне значення.
- Створюйте детерміновані, стійкі до колізій ключі кешу та контрольні суми цілісності.
- Підтверджуйте SHA-256 завантаженого файлу проти контрольної суми, опублікованої видавцем.
- 100% локально: ваш ввід ніколи не залишає браузер.
Як користуватися
- Введіть або вставте свій текст у поле введення.
- Натисніть "Створити хеш".
- Прочитайте 64-символьний результат SHA-256 (позначте "Вивід у верхньому регістрі", якщо ваша система очікує великі літери).
- Натисніть "Копіювати", щоб скопіювати хеш, або порівняйте його напряму з відомим значенням, щоб перевірити збіг.
Приклад
Введення
helloРезультат
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Хешування є детермінованим: "hello" дає точно це 64-символьне значення в кожному інструменті, кожного разу.
Чому "дешифрувати" — неправильне слово для SHA-256
Шифрування і хешування часто плутають, але вони вирішують різні задачі. Шифрування оборотне за задумом — з правильним ключем шифротекст перетворюється назад на відкритий текст. Хешування навмисно одностороннє: SHA-256 стискає ввід будь-якого розміру до фіксованого 256-бітного відбитка, відкидаючи інформацію в процесі, тож не існує ключа, який би це обернув. Саме ця властивість робить його корисним для перевірок цілісності та цифрових підписів — якби його можна було обернути, йому не можна було б довіряти.
Що насправді потрібно людям, які шукають "розшифрувати SHA-256"
- Створити хеш з відомого вводу, щоб опублікувати як контрольну суму чи порівняти пізніше — безпосередньо покривається цим інструментом.
- Перевірити, що кандидатне значення хешується до відомого виходу SHA-256, наприклад підтвердити здогадку пароля чи те, що файл не змінено — захешуйте кандидата і порівняйте рядки.
- Перевірити, чи відповідає хеш поширеному, уже відомому вводу (як слово зі словника) через сервіс пошуку за райдужними таблицями — це не дешифрування, а лише зворотний індекс заздалегідь захешованих поширених значень, і він не спрацює на жодному унікальному чи достатньо випадковому вводі.
- Підтвердити, що завантажений файл відповідає контрольній сумі SHA-256, опублікованій його джерелом, щоб виявити пошкодження чи підробку.
SHA-256 у реальному світі
SHA-256 захищає рукостискання TLS/SSL за іконкою замка у вашому браузері, підтверджуючи, що сертифікати не були підроблені. Це алгоритм хешування, що лежить в основі майнінгу з доказом роботи Bitcoin і зв'язування блоків, і він використовується для підпису програмних пакетів та образів контейнерів, щоб завантаження можна було перевірити проти контрольної суми видавця. Його простір виходу в 256 біт (2^256 можливих значень) робить випадкові чи навмисні колізії астрономічно малоймовірними за наявних і передбачуваних обчислювальних потужностей, тому він залишається типовим вибором там, де MD5 чи SHA-1 уже вважаються неприйнятними.
Потрібно порівняти кілька алгоритмів одразу?
Якщо ви хочете побачити MD5, SHA-1, SHA-256, SHA-384 і SHA-512 одного й того самого тексту поруч, а не по одному, скористайтеся нашим інструментом порівняння кількох алгоритмів.
Часті запитання
Чи можу я дешифрувати хеш SHA-256 назад до оригінального тексту?
Ні — SHA-256 є односторонньою функцією за задумом; оригінальний ввід не можна математично обчислити з хешу. Онлайн-інструменти "дешифрування SHA-256" лише шукають хеші у величезних заздалегідь обчислених таблицях поширених вхідних даних, тож унікальний чи випадковий текст ніколи не можна обернути цим способом.
Якщо я не можу його дешифрувати, як мені "розшифрувати" хеш SHA-256?
Більшість людей, які шукають це, насправді хочуть одного з трьох: створити хеш з тексту (використайте цей інструмент), перевірити, що фрагмент тексту дає конкретний відомий хеш (захешуйте його і порівняйте), або перевірити цілісність файлу проти опублікованої контрольної суми. Усі три підтримуються тут — жоден не вимагає обернення хешу.
Чи безпечний SHA-256 для зберігання паролів?
Сам по собі SHA-256 не є ідеальним — він швидкий, що робить перебір слабких паролів дешевим на сучасному обладнанні. Для паролів використовуйте повільну функцію виведення ключа на кшталт bcrypt, scrypt або Argon2, бажано з SHA-256 як одним із компонентів, а не всією схемою.
Чому той самий текст дає інший хеш в іншому інструменті?
Зазвичай через невидимі відмінності: кінцевий перенос рядка чи пробіл, різні закінчення рядків (\r\n проти \n), або різне кодування тексту. Побайтово однаковий ввід завжди дає ідентичний хеш SHA-256.
Чи зламаний SHA-256, як MD5 чи SHA-1?
Ні. MD5 (128-біт) і SHA-1 (160-біт) обидва мають практичні атаки на колізії і вважаються зламаними для використання в безпеці. SHA-256 (256-біт) не має відомої практичної атаки і залишається чинним стандартом для TLS, блокчейну та цифрових підписів.
Чи надсилається мій текст на сервер для хешування?
Ні. SHA-256 обчислюється повністю за допомогою вбудованого Web Crypto API вашого браузера — усе залишається на вашому пристрої і ніколи не передається.