Hash-Generator
MD5- und SHA-Hashes aus Text direkt im Browser berechnen
Über dieses Werkzeug
Dieser Hash-Generator berechnet MD5-, SHA-1-, SHA-256-, SHA-384- und SHA-512-Digests aus beliebigem Text, vollständig im Browser. Ein Hash ist ein Fingerabdruck fester Länge Ihrer Eingabe: Derselbe Text ergibt stets denselben Hash, doch schon eine Änderung von einem Zeichen liefert ein völlig anderes Ergebnis. Entwickler nutzen Hashes, um Downloads und Dateiintegrität zu prüfen (Prüfsummen), um Cache-Schlüssel und Inhaltsadressen zu bilden und um Daten zu indizieren. Die SHA-Familie wird über die eingebaute Web-Crypto-API des Browsers berechnet; MD5 ist für ältere Prüfsummen per leichtgewichtiger eingebauter Umsetzung enthalten.
So wird es verwendet
- 1 Geben Sie den zu hashenden Text in das Feld ein oder fügen Sie ihn ein.
- 2 Alle fünf Hashes werden beim Tippen sofort berechnet.
- 3 Wechseln Sie zwischen kleiner und großer Hexadezimalausgabe.
- 4 Drücken Sie die Kopiertaste neben einem Hash, um ihn zu kopieren.
So funktioniert es
Ihr Text wird zuerst als UTF-8-Bytes kodiert. Die SHA-1-, SHA-256-, SHA-384- und SHA-512-Digests erzeugt die Web-Crypto-API des Browsers (crypto.subtle.digest), dieselbe geprüfte Umsetzung, die für HTTPS und Signaturen verwendet wird, und zeigt sie hexadezimal an. MD5 bietet Web Crypto nicht, daher wird es zur Kompatibilität mit älteren Prüfsummen über eine kleine eingebaute MD5-Routine berechnet. Ein Hash ist einseitig: Sie können ihn nicht in den Originaltext zurückwandeln. Als bekannter Testvektor gilt: SHA-256 von "abc" ist ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad.
Häufig gestellte Fragen
Ist Hashen dasselbe wie Verschlüsseln?
Nein. Verschlüsselung ist mit einem Schlüssel umkehrbar; Hashen ist einseitig und nicht rückgängig zu machen. Ein Hash dient zum Prüfen oder Kennzeichnen von Daten, nicht dazu, sie geheim zu halten und später wiederherzustellen.
Welchen Hash sollte ich verwenden?
Verwenden Sie für alles Sicherheitsrelevante SHA-256 oder stärker. MD5 und SHA-1 sind für Sicherheit gebrochen (Kollisionen sind machbar) und sollten nur für nicht-sicherheitsrelevante Prüfsummen oder zur Anpassung an Altsysteme dienen.
Kann ich den Originaltext aus einem Hash wiederherstellen?
Nein. Hashes sind einseitige Funktionen, daher lässt sich die ursprüngliche Eingabe nicht aus der Ausgabe ableiten. Kurze oder häufige Eingaben lassen sich manchmal über Nachschlagetabellen erraten, weshalb Passwörter Salt und langsames Hashen brauchen.
Verlässt mein Text mein Gerät?
Nein. Das Hashen läuft lokal im Browser über die Web-Crypto-API und eine MD5-Routine auf der Seite, sodass Ihre Eingabe nie hochgeladen wird.
Verwandte Werkzeuge und Anwendungen
Um Daten für die Übertragung textsicher zu machen, nutzen Sie den Base64-Encoder. Zum Formatieren und Validieren strukturierter Daten dient der JSON-Formatierer. Für Zeichencodes eignet sich der ASCII-/Unicode-Konverter.