Hash-generator
MD5, SHA-1, SHA-256, SHA-512 en HMAC — berekend in je browser
Over deze tool
Bereken MD5-, SHA-1-, SHA-256-, SHA-384- en SHA-512-digests van willekeurige tekst, plus HMAC-handtekeningen met sleutel, rechtstreeks in de browser. De SHA-familie en HMAC gebruiken de Web Crypto API — dezelfde gecontroleerde primitieven die je browser voor TLS gebruikt — terwijl MD5 (dat Web Crypto bewust weglaat) als kleine lokale implementatie meekomt voor oude checksums.
Hashes worden live bijgewerkt terwijl je typt, en elk algoritme wordt tegelijk berekend, zodat het vergelijken met een checksum in welk algoritme een downloadpagina ook koos geen instellingen vergt. In HMAC-modus komt er een veld voor een geheime sleutel bij, om webhook-handtekeningen te verifiëren — GitHub, Stripe en de meeste webhook-aanbieders ondertekenen payloads met HMAC-SHA256.
Omdat de invoer de pagina nooit verlaat, kun je veilig dingen hashen die je niet in een online dienst zou plakken: API-payloads, wachtwoorden die je tegen een gelekte-hashlijst controleert, interne documenten.
Veelgestelde vragen
- Welk hash-algoritme moet ik gebruiken?
- Voor alles wat vandaag met beveiliging te maken heeft: SHA-256 of sterker. MD5 en SHA-1 zijn gebroken wat botsingsbestendigheid betreft — twee verschillende invoeren kunnen met dezelfde digest worden geconstrueerd — dus ze blijven alleen bestaan voor niet-vijandige checksums en compatibiliteit met oude protocollen.
- Waarom wordt MD5 dan nog aangeboden?
- Omdat je het nog steeds tegenkomt: ETags, cachesleutels, bestandsmanifesten, oude databasekolommen. Zulke waarden verifiëren vereist MD5 berekenen, los van de cryptografische status ervan. Ontwerp er alleen niets nieuws omheen.
- Wat is HMAC en hoe verschilt het van een gewone hash?
- HMAC mengt een geheime sleutel door het hashen, zodat alleen sleutelhouders de digest kunnen maken of verifiëren. Een gewone hash bewijst integriteit (“deze data is ongewijzigd”); een HMAC bewijst ook authenticiteit (“iemand met de sleutel heeft dit gemaakt”). Webhook-handtekeningen verifiëren is het dagelijkse gebruik.
- Is hashen hetzelfde als een wachtwoord versleutelen?
- Nee, en snelle hashes als SHA-256 zijn het verkeerde gereedschap om wachtwoorden op te slaan — aanvallers proberen er miljarden per seconde. Wachtwoordopslag vraagt om een bewust traag, gesalt algoritme: bcrypt, scrypt of Argon2.