nicetool.dev logo

Генератор хешей

Хеши вычисляются локально с помощью Web Crypto. Файлы не покидают ваше устройство.

Входной текст
Хеши
MD5
-
SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-

Что такое хеш-функция?

Криптографическая хеш-функция превращает любые данные в отпечаток фиксированной длины. Одинаковые данные всегда дают одинаковый хеш, а изменение даже одного символа даёт совершенно другой результат. Хеши используются для проверки загрузок, хранения паролей и подписи API-запросов (HMAC).

Возможности

  • • MD5, SHA-1, SHA-256, SHA-384 и SHA-512 одновременно
  • • Подписи HMAC с вашим секретным ключом
  • • Хеширование текста или файлов до 200 МБ
  • • Вывод в Hex или Base64 и мгновенная проверка контрольной суммы

Данные остаются у вас

Всё вычисляется в браузере с помощью Web Crypto API. Ваши тексты, файлы и секретные ключи никогда не загружаются.

Внимание: MD5 и SHA-1 небезопасны для паролей и подписей.

Как пользоваться: Генератор хешей

  1. 1

    Выберите Text, чтобы получить хеш строки, или File для любого файла с компьютера (до 200 МБ).

  2. 2

    Введите или вставьте текст либо перетащите файл. MD5, SHA-1, SHA-256, SHA-384 и SHA-512 вычисляются одновременно.

  3. 3

    При желании введите секретный ключ, чтобы получить HMAC-подписи вместо обычных хешей, и переключайте вывод между hex, Base64 и заглавными буквами.

  4. 4

    Чтобы проверить загруженный файл или подпись, вставьте ожидаемое значение в поле сравнения. Инструмент покажет, какой алгоритм совпал.

Практические примеры

Проверка загрузок

Для ISO-образов Linux, установщиков и релизов публикуют контрольную сумму SHA-256. Вычислите хеш файла и сравните: изменение даже одного байта даёт совсем другое значение.

Подписи вебхуков

GitHub, Stripe и Shopify подписывают тело вебхуков через HMAC-SHA256. Вычислите хеш исходного payload со своим секретом и проверьте, что сервер получает ту же подпись.

Ключи кеша и ETag

Хеш содержимого файла или ответа API даёт короткий стабильный ключ, который меняется только при изменении содержимого.

Сравнение файлов

Два файла с одинаковым SHA-256 на практике идентичны. Сравнивать хеши гораздо быстрее, чем большие файлы побайтово.

Частые вопросы

Можно ли обратить хеш?+

Нет. Хеш-функция односторонняя. Но короткие или распространённые входные данные можно подобрать перебором, поэтому для паролей нужны специальные медленные алгоритмы.

MD5 и SHA-1 ещё безопасны?+

Для задач безопасности - нет: для обоих существуют практические коллизии. Как быстрые контрольные суммы против случайных повреждений они по-прежнему годятся. Для безопасности используйте SHA-256 и выше.

Можно ли хранить пароли в SHA-256?+

Нет. Обычные хеши быстрые, и атакующий проверяет миллиарды вариантов в секунду. Храните пароли с помощью bcrypt, scrypt или Argon2: они намеренно медленные и используют соль.

Чем хеш отличается от HMAC?+

Хеш зависит только от входных данных. HMAC дополнительно смешивает секретный ключ, поэтому создать или проверить его может только владелец ключа. Его используют для подписи сообщений и вебхуков.