nicetool.dev logo

ハッシュ生成

Web Cryptoでローカルに計算します。ファイルが端末の外に出ることはありません。

入力テキスト
ハッシュ
MD5
-
SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-

ハッシュ関数とは?

暗号学的ハッシュ関数は、任意の入力を固定長のフィンガープリントに変換します。同じ入力からは常に同じハッシュが得られ、1文字でも変わると全く異なる結果になります。ダウンロードの検証、パスワードの保存、APIリクエストの署名(HMAC)などに使われます。

機能

  • • MD5・SHA-1・SHA-256・SHA-384・SHA-512を同時に計算
  • • 独自の秘密鍵によるHMAC署名
  • • テキストまたは最大200 MBのファイルに対応
  • • Hex/Base64出力と即時チェックサム検証

データはローカルに

すべてWeb Crypto APIを使ってブラウザ内で計算されます。テキスト、ファイル、秘密鍵がアップロードされることはありません。

注意: MD5とSHA-1はパスワードや署名には安全ではありません。

ハッシュ生成の使い方

  1. 1

    文字列をハッシュ化するなら Text、PC 内の任意のファイル(最大200 MB)なら File を選びます。

  2. 2

    テキストを入力・貼り付けるか、ファイルをドロップします。MD5、SHA-1、SHA-256、SHA-384、SHA-512 が同時に計算されます。

  3. 3

    必要に応じて秘密鍵を入力すると、通常のハッシュの代わりに HMAC 署名を計算します。出力は16進数と Base64、大文字表示を切り替えられます。

  4. 4

    ダウンロードしたファイルや署名を検証するには、期待される値を比較欄に貼り付けます。一致するアルゴリズムが表示されます。

活用例

ダウンロードの検証

Linux の ISO やインストーラー、リリースアーカイブは SHA-256 のチェックサムを公開しています。ファイルをハッシュ化して比較すれば、1バイトでも違えばまったく別の値になります。

Webhook の署名

GitHub、Stripe、Shopify は Webhook の本文を HMAC-SHA256 で署名します。生のペイロードを自分のシークレットでハッシュ化し、サーバーが同じ署名を計算しているか確認できます。

キャッシュキーと ETag

ファイルや API レスポンスの内容をハッシュ化すれば、内容が変わったときだけ変わる短く安定したキーを作れます。

ファイルの比較

SHA-256 が同じ2つのファイルは実用上同一とみなせます。大きなファイルを1バイトずつ比べるより、ハッシュを比べる方がずっと速くなります。

よくある質問

ハッシュから元に戻せますか?+

いいえ。ハッシュ関数は一方向で、出力から入力を計算することはできません。ただし短い入力やよくある入力は大量の候補を試せば推測できるため、パスワードには専用の遅いアルゴリズムが必要です。

MD5 や SHA-1 はまだ安全?+

セキュリティ用途には使えません。どちらも実際に衝突が作られており、攻撃者は同じハッシュを持つ別の入力を用意できます。偶発的な破損を検出する高速なチェックサムとしては今も有用です。セキュリティ用途には SHA-256 以上を使いましょう。

パスワードを SHA-256 でハッシュ化してもいい?+

いけません。一般的なハッシュは高速に設計されているため、攻撃者は1秒間に何十億回も試せます。パスワードは意図的に遅く、ソルトを加える bcrypt、scrypt、Argon2 で保存してください。

ハッシュと HMAC の違いは?+

ハッシュは入力だけで決まります。HMAC は秘密鍵も混ぜるため、鍵を持つ人だけが作成・検証できます。そのためメッセージや Webhook の署名に使われます。