nicetool.dev logo

Hash-Generator

Hashes werden lokal mit Web Crypto berechnet. Dateien verlassen nie Ihr Gerät.

Eingabetext
Hashes
MD5
-
SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-

Was ist eine Hash-Funktion?

Eine kryptografische Hash-Funktion wandelt jede Eingabe in einen Fingerabdruck fester Länge um. Dieselbe Eingabe ergibt immer denselben Hash, während schon ein geändertes Zeichen ein völlig anderes Ergebnis liefert. Hashes werden zum Prüfen von Downloads, Speichern von Passwörtern und Signieren von API-Anfragen (HMAC) verwendet.

Funktionen

  • • MD5, SHA-1, SHA-256, SHA-384 und SHA-512 gleichzeitig
  • • HMAC-Signaturen mit eigenem Geheimschlüssel
  • • Texte oder Dateien bis 200 MB hashen
  • • Ausgabe als Hex oder Base64 und sofortige Prüfsummen-Verifizierung

Ihre Daten bleiben lokal

Alles wird in Ihrem Browser mit der Web Crypto API berechnet. Texte, Dateien und Geheimschlüssel werden nie hochgeladen.

Hinweis: MD5 und SHA-1 sind für Passwörter oder Signaturen nicht sicher.

So verwenden Sie: Hash-Generator

  1. 1

    Wählen Sie Text, um eine Zeichenkette zu hashen, oder Datei für beliebige Dateien von Ihrem Rechner (bis 200 MB).

  2. 2

    Text eingeben oder Datei hineinziehen. MD5, SHA-1, SHA-256, SHA-384 und SHA-512 werden gleichzeitig berechnet.

  3. 3

    Optional geben Sie einen geheimen Schlüssel ein, um HMAC-Signaturen statt einfacher Hashes zu erhalten, und wechseln zwischen Hex, Base64 und Großbuchstaben.

  4. 4

    Zur Prüfung eines Downloads oder einer Signatur fügen Sie den erwarteten Wert in das Vergleichsfeld ein. Das Tool zeigt, welcher Algorithmus passt.

Praxisbeispiele

Downloads prüfen

Linux-ISOs, Installer und Release-Archive veröffentlichen eine SHA-256-Prüfsumme. Datei hashen und vergleichen: Ein einziges geändertes Byte ergibt einen völlig anderen Wert.

Webhook-Signaturen

GitHub, Stripe und Shopify signieren Webhook-Bodys mit HMAC-SHA256. Hashen Sie den Roh-Payload mit Ihrem Secret, um zu prüfen, ob Ihr Server dieselbe Signatur berechnet.

Cache-Schlüssel und ETags

Hashen Sie den Inhalt einer Datei oder API-Antwort für einen kurzen, stabilen Schlüssel, der sich nur ändert, wenn sich der Inhalt ändert.

Dateien vergleichen

Zwei Dateien mit gleichem SHA-256 sind praktisch identisch. Hashes zu vergleichen geht viel schneller als große Dateien Byte für Byte.

Häufige Fragen

Lässt sich ein Hash umkehren?+

Nein. Hashfunktionen sind Einwegfunktionen. Kurze oder häufige Eingaben lassen sich aber durch massenhaftes Ausprobieren erraten, deshalb brauchen Passwörter spezielle langsame Verfahren.

Sind MD5 und SHA-1 noch sicher?+

Nicht für Sicherheitszwecke. Für beide gibt es praktische Kollisionen. Als schnelle Prüfsumme gegen versehentliche Beschädigung taugen sie weiterhin. Für Sicherheit nutzen Sie SHA-256 oder stärker.

Passwörter mit SHA-256 hashen?+

Nein. Allgemeine Hashes sind auf Geschwindigkeit ausgelegt, Angreifer testen Milliarden Versuche pro Sekunde. Speichern Sie Passwörter mit bcrypt, scrypt oder Argon2, die absichtlich langsam sind und ein Salt verwenden.

Unterschied zwischen Hash und HMAC?+

Ein Hash hängt nur von der Eingabe ab. Ein HMAC mischt zusätzlich einen geheimen Schlüssel ein, nur Schlüsselinhaber können ihn erzeugen oder prüfen. Darum dient er zum Signieren von Nachrichten und Webhooks.