onlinetools.dev

Generator Hash

MD5, SHA-1, SHA-256, SHA-512, dan HMAC — dihitung di browser Anda

Berjalan lokal
loading…
Tentang alat ini

Hitung digest MD5, SHA-1, SHA-256, SHA-384, dan SHA-512 dari teks apa pun, plus tanda tangan HMAC berkunci, langsung di dalam browser. Keluarga SHA dan HMAC memakai Web Crypto API — primitif teraudit yang sama dengan yang dipakai browser Anda untuk TLS — sementara MD5 (yang sengaja tidak disertakan Web Crypto) hadir sebagai implementasi lokal kecil untuk urusan checksum warisan.

Nilai hash diperbarui langsung sambil Anda mengetik, dan semua algoritme dihitung sekaligus, jadi membandingkan sebuah nilai dengan checksum dalam algoritme apa pun yang dipilih halaman unduhan tidak butuh konfigurasi apa-apa. Mode HMAC menambahkan kolom kunci rahasia untuk memverifikasi tanda tangan webhook — GitHub, Stripe, dan sebagian besar penyedia webhook menandatangani muatan dengan HMAC-SHA256.

Karena masukan tidak pernah meninggalkan halaman, aman untuk mem-hash hal-hal yang tidak mungkin Anda tempel ke layanan daring: muatan API, kata sandi yang sedang Anda cek terhadap daftar hash bocoran, dokumen internal.

Pertanyaan yang sering diajukan

Algoritme hash mana yang sebaiknya saya pakai?
Untuk apa pun yang menyangkut keamanan hari ini: SHA-256 atau yang lebih kuat. MD5 dan SHA-1 sudah jebol dari sisi ketahanan tabrakan — dua masukan berbeda bisa dirancang menghasilkan digest yang sama — jadi keduanya hanya bertahan untuk checksum tanpa lawan dan kompatibilitas protokol lama.
Kalau begitu kenapa MD5 masih disediakan?
Karena Anda masih akan menemuinya: ETag, kunci cache, manifes berkas, kolom basis data lama. Memverifikasi nilai semacam itu tetap menuntut penghitungan MD5, terlepas dari status kriptografisnya. Cukup jangan merancang apa pun yang baru di atasnya.
Apa itu HMAC dan apa bedanya dari hash biasa?
HMAC mencampurkan kunci rahasia ke dalam proses hashing sehingga hanya pemegang kunci yang bisa membuat atau memverifikasi digest-nya. Hash biasa membuktikan integritas (“data ini tidak berubah”); HMAC juga membuktikan keaslian (“ini dibuat oleh seseorang yang memegang kuncinya”). Pemakaian sehari-harinya adalah verifikasi tanda tangan webhook.
Apakah hashing sama dengan mengenkripsi kata sandi?
Tidak, dan hash cepat seperti SHA-256 adalah alat yang keliru untuk menyimpan kata sandi — penyerang bisa mencoba miliaran per detik. Penyimpanan kata sandi membutuhkan algoritme yang sengaja lambat dan bergaram: bcrypt, scrypt, atau Argon2.
Alat terkait