Hash 雜湊產生器
MD5、SHA-1、SHA-256、SHA-512、CRC32,支援 HMAC 與校驗比對
摘要長度與碰撞的現實
雜湊把任意輸入壓縮成定長指紋——設計上不可逆:
- MD5(128 位元)與 SHA-1(160 位元)已在真實攻擊中被碰撞攻破(SHAttered, 2017)——驗證可信資料尚可,對抗性場景絕不能碰。
- SHA-256/512 至今未被攻破;但摘要長度本身不等於密碼安全。
- 雪崩效應:翻轉輸入的 1 個位元,輸出約一半位元會變——就在上面親手試試。
雜湊不是加密
五種摘要一次算完
MD5、SHA-1、SHA-256、SHA-512 與 CRC32 可對同一段文字或同一檔案同時計算,一次執行即可涵蓋指紋、完整性驗證與校驗和。
本機檔案雜湊計算
最大 100MB 的檔案完全在此頁讀取並計算摘要,用下載的安裝檔比對官方校驗和,成為純粹在本機完成的操作。
HMAC 與驗證模式
HMAC 模式用金鑰產生具認證的摘要;驗證模式貼上預期的雜湊值後,自動辨識相符的演算法並反白對應的那一列。
常見問題
我的檔案會上傳到伺服器嗎?
不會。文字和檔案全部使用瀏覽器的 Web Crypto API(SHA 系列)以及內建的 MD5/CRC32 程式碼在本機計算,不會傳輸任何資料,因此可離線使用,處理機密資料也安全。
HMAC 是什麼,什麼時候需要?
HMAC 是帶金鑰的雜湊,用共享金鑰同時校驗訊息的完整性與真實性。勾選 HMAC 並輸入金鑰即可計算 HMAC-MD5/SHA-1/SHA-256/SHA-512——常用於 API 簽章和 Webhook 驗簽。
MD5 和 SHA-1 現在還安全嗎?
用於校驗下載檔案或非安全場景的校驗和,它們快速且夠用。但 MD5 和 SHA-1 在密碼學上已被攻破(碰撞可實際建構),因此切勿用於密碼、數位簽章等安全用途;這類場景請用 SHA-256 或 SHA-512。
儲存密碼該用哪個演算法?
本頁的都不合適。MD5/SHA 家族的設計目標是「快」——對密碼儲存恰恰是大忌。請用 bcrypt、scrypt 或 argon2 搭配每使用者鹽值:它們是金鑰衍生函數,不是通用摘要演算法。
相關工具
什麼是雜湊產生器?
雜湊函數能把任意文字或檔案變成一段固定長度的「指紋」字串,用於不交換原始資料就完成比對:驗證下載的檔案是否完整、幫內容留一個校驗值、判斷兩個檔案是否相同。這個工具可以同時計算 MD5、SHA-1、SHA-256、SHA-512 和 CRC32 五種雜湊,輸入可以是文字,也可以是最大 100 MB 的檔案,全程在瀏覽器本地完成。它也支援 HMAC(帶密鑰的雜湊)、大小寫切換,以及一個驗證模式:貼上期望的雜湊值,自動辨識相符的演算法並標示對應列。適合開發者、發布工程師和所有需要驗證檔案完整性的人。
這款工具能做什麼
- 🔢 同時輸出 MD5、SHA-1、SHA-256、SHA-512、CRC32
- 📄 支援文字輸入或檔案輸入(最大 100 MB,可拖曳)
- 🔑 HMAC 模式:為雜湊加上自訂密鑰
- ✅ 驗證模式:貼上期望值,自動找出相符的演算法
- 🔠 輸出可在小寫與大寫之間切換
- 📋 每種演算法一鍵複製
什麼時候會用到
- 下載完檔案後和官方公布的校驗和進行比對
- 不逐一比較內容,直接判斷兩個檔案是否相同
- 給部署腳本加上完整性檢查
- 除錯 API 客戶端裡的 HMAC 簽章
隱私:計算在瀏覽器本地進行,100 MB 的檔案也只在你自己的裝置上處理,絕不上傳;驗證模式同樣在本地完成。