Генератор хешей
MD5, SHA-1, SHA-256, SHA-512 и CRC32 с HMAC и проверкой контрольной суммы
Длина хеша и реальность коллизий
Хеш преобразует любой вход в фиксированную по длине «отпечаток» — по замыслу это односторонняя операция:
- MD5 (128 бит) и SHA-1 (160 бит) уязвимы к коллизиям в реальных атаках (SHAttered, 2017); их можно применять для контрольных сумм доверенных данных, но ни в коем случае — в условиях возможного злонамеренного воздействия.
- SHA-256 и SHA-512 пока не взломаны; однако одна лишь их длина не гарантирует безопасность пароля.
- Свойство лавинного эффекта означает, что изменение одного бита во входных данных приводит примерно к изменению половины битов выходного хеша — попробуйте это выше.
Хеширование — это не шифрование
Пять дайджестов сразу
MD5, SHA-1, SHA-256, SHA-512 и CRC32 вычисляются вместе из одного текста или файла — отпечатки, проверки целостности и контрольные суммы за один запуск.
Локальное хеширование файлов
Файлы до 100 МБ читаются и обрабатываются целиком на этой странице, поэтому сверка скачанного релиза с опубликованными контрольными суммами остаётся чисто локальной операцией.
HMAC и режим проверки
HMAC-хеширование с секретным ключом даёт аутентифицированные дайджесты, а режим проверки сам находит алгоритм, совпавший со вставленным ожидаемым хешем, и подсвечивает эту строку.
Частые вопросы
Загружаются ли мои файлы на сервер?
Нет. Текст и файлы хешируются полностью в браузере с помощью Web Crypto API (семейство SHA) и автономного кода MD5/CRC32. Ничего не передаётся, поэтому это работает офлайн и безопасно для конфиденциальных данных.
Что такое HMAC и когда он нужен?
HMAC — это хеш с ключом, который проверяет одновременно целостность и подлинность сообщения с помощью общего секрета. Включите HMAC и введите ключ, чтобы вычислить HMAC-MD5/SHA-1/SHA-256/SHA-512 — часто требуется для подписей API и вебхуков.
Безопасны ли ещё MD5 или SHA-1?
Для проверки загрузок или некритичных контрольных сумм они быстры и достаточны. Но MD5 и SHA-1 криптографически взломаны (коллизии реально создать), поэтому никогда не используйте их для паролей или цифровых подписей. Для этого применяйте SHA-256 или SHA-512.
Какой алгоритм следует использовать для хранения паролей?
Нет ни одного на этой странице. Семейства хеш-функций MD5 и SHA разработаны для МАКСИМАЛЬНОЙ СКОРОСТИ — что как раз противопоказано для паролей, где требуется намеренная медленность. Используйте bcrypt, scrypt или argon2 с уникальной «солью» для каждого пользователя; это функции вывода ключей, а не общие хеш-функции.
Похожие инструменты
Что такое генератор хешей?
Хеш-функция превращает любой текст или файл в строку фиксированной длины — своего рода отпечаток, — чтобы сравнивать данные без их передачи, проверять целостность загрузки или хранить контрольную сумму вместо исходного содержимого. Этот инструмент вычисляет MD5, SHA-1, SHA-256, SHA-512 и CRC32 из текста или из файлов до 100 МБ — все пять одновременно, прямо в браузере. Есть режим HMAC (хеширование с секретным ключом), переключатель регистра и режим проверки: вставьте ожидаемый хеш, и инструмент сам определит, какому алгоритму он соответствует, подсветив нужную строку. Инструмент рассчитан на разработчиков, релиз-инженеров и всех, кто проверяет целостность файлов или работает с контрольными суммами.
Что умеет этот инструмент
- 🔢 MD5, SHA-1, SHA-256, SHA-512 и CRC32 одновременно
- 📄 Ввод текста или файла до 100 МБ, с перетаскиванием
- 🔑 Режим HMAC со своим ключом
- ✅ Режим проверки: вставили ожидаемый хеш — алгоритм определится сам
- 🔠 Переключение нижнего и верхнего регистра
- 📋 Копирование в один клик для каждой строки алгоритма
Когда пригодится
- Когда сверяете скачанный файл с опубликованной контрольной суммой
- Когда нужно понять, идентичны ли два файла, не сравнивая их содержимое
- Когда добавляете проверки целостности в пайплайн развёртывания
- Когда тестируете HMAC-подписи при разработке клиента API
Конфиденциальность: вычисления выполняются полностью в браузере — даже файл в 100 МБ обрабатывается на вашем устройстве и никуда не загружается. Режим проверки тоже работает локально.