nicetool.dev logo

Generatore di hash

Gli hash vengono calcolati localmente con Web Crypto. I file non lasciano mai il tuo dispositivo.

Testo di input
Hash
MD5
-
SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-

Cos'è una funzione hash?

Una funzione hash crittografica trasforma qualsiasi input in un'impronta di lunghezza fissa. Lo stesso input produce sempre lo stesso hash, mentre anche un solo carattere diverso genera un risultato completamente differente. Gli hash servono a verificare download, memorizzare password e firmare richieste API (HMAC).

Funzionalità

  • • MD5, SHA-1, SHA-256, SHA-384 e SHA-512 contemporaneamente
  • • Firme HMAC con la tua chiave segreta
  • • Hash di testi o file fino a 200 MB
  • • Output Hex o Base64 e verifica immediata del checksum

I tuoi dati restano in locale

Tutto viene calcolato nel browser con la Web Crypto API. Testi, file e chiavi segrete non vengono mai caricati.

Nota: MD5 e SHA-1 non sono sicuri per password o firme.

Come usare: Generatore di hash

  1. 1

    Scegli Text per calcolare l'hash di una stringa, oppure File per qualsiasi file del computer (fino a 200 MB).

  2. 2

    Scrivi o incolla il testo, oppure trascina il file. MD5, SHA-1, SHA-256, SHA-384 e SHA-512 vengono calcolati insieme.

  3. 3

    Se vuoi, inserisci una chiave segreta per ottenere firme HMAC invece di hash semplici, e passa tra hex, Base64 e maiuscole.

  4. 4

    Per verificare un download o una firma, incolla il valore atteso nel campo di confronto. Lo strumento indica quale algoritmo corrisponde.

Esempi pratici

Verificare i download

ISO di Linux, installer e archivi di release pubblicano un checksum SHA-256. Calcola l'hash del file e confronta: un solo byte diverso produce un valore completamente diverso.

Firme dei webhook

GitHub, Stripe e Shopify firmano il corpo dei webhook con HMAC-SHA256. Calcola l'hash del payload grezzo con il tuo segreto per verificare che il server ottenga la stessa firma.

Chiavi di cache ed ETag

Calcola l'hash del contenuto di un file o di una risposta API per avere una chiave breve e stabile che cambia solo se cambia il contenuto.

Confrontare file

Due file con lo stesso SHA-256 sono, in pratica, identici. Confrontare gli hash è molto più veloce che confrontare file grandi byte per byte.

Domande frequenti

Un hash si può invertire?+

No. Le funzioni hash sono a senso unico. Input brevi o comuni possono però essere indovinati provando molti candidati, per questo le password richiedono algoritmi lenti dedicati.

MD5 e SHA-1 sono ancora sicuri?+

Non per la sicurezza: per entrambi esistono collisioni pratiche. Vanno ancora bene come checksum veloci contro danni accidentali. Per la sicurezza usa SHA-256 o superiore.

Posso salvare le password con SHA-256?+

No. Gli hash generici sono veloci e un attaccante può provare miliardi di tentativi al secondo. Usa bcrypt, scrypt o Argon2, lenti per scelta e con salt.

Differenza tra hash e HMAC?+

Un hash dipende solo dall'input. Un HMAC mescola anche una chiave segreta, quindi solo chi ha la chiave può generarlo o verificarlo. Per questo si usa per firmare messaggi e webhook.