Hash Üreteci
MD5, SHA-1, SHA-256, SHA-512 ve HMAC — tarayıcınızda hesaplanır
Bu araç hakkında
Herhangi bir metnin MD5, SHA-1, SHA-256, SHA-384 ve SHA-512 özetlerini, ayrıca anahtarlı HMAC imzalarını doğrudan tarayıcıda hesaplayın. SHA ailesi ve HMAC, Web Crypto API’sini kullanır — tarayıcınızın TLS için kullandığı, denetlenmiş ilkellerin aynısı — Web Crypto’nun bilerek dışarıda bıraktığı MD5 ise eski sağlama toplamı işleri için küçük bir yerel uygulamayla gelir.
Özetler siz yazdıkça anlık güncellenir ve tüm algoritmalar aynı anda hesaplanır; böylece bir indirme sayfasının seçtiği hangi algoritma olursa olsun bir değeri sağlama toplamıyla karşılaştırmak hiçbir ayar gerektirmez. HMAC modu, webhook imzalarını doğrulamak için bir gizli anahtar alanı ekler — GitHub, Stripe ve çoğu webhook sağlayıcısı yükleri HMAC-SHA256 ile imzalar.
Girdi sayfadan hiç çıkmadığı için, çevrimiçi bir servise yapıştıramayacağınız şeyleri hash’lemek güvenlidir: API yükleri, sızmış hash listesine karşı denetlediğiniz parolalar, iç belgeler.
Sıkça sorulan sorular
- Hangi hash algoritmasını kullanmalıyım?
- Bugün güvenlikle ilgili her şey için: SHA-256 ya da daha güçlüsü. MD5 ve SHA-1 çakışma direnci açısından kırılmıştır — aynı özeti veren iki farklı girdi üretilebilir — bu yüzden yalnızca düşmanca olmayan sağlama toplamlarında ve eski protokol uyumluluğunda hayatta kalırlar.
- MD5 neden hâlâ sunuluyor?
- Çünkü hâlâ karşınıza çıkıyor: ETag’ler, önbellek anahtarları, dosya manifestoları, eski veritabanı sütunları. Böyle değerleri doğrulamak, kriptografik durumundan bağımsız olarak MD5 hesaplamayı gerektirir. Yeter ki yeni hiçbir şeyi onun üzerine kurmayın.
- HMAC nedir, düz bir hash’ten farkı ne?
- HMAC, hash’lemeye gizli bir anahtar karıştırır; böylece özeti yalnızca anahtarı elinde tutanlar üretebilir ya da doğrulayabilir. Düz hash bütünlüğü kanıtlar (“bu veri değişmedi”); HMAC ayrıca özgünlüğü de kanıtlar (“bunu anahtarı olan biri üretti”). Günlük kullanımı webhook imza doğrulamasıdır.
- Hash’lemek bir parolayı şifrelemekle aynı şey mi?
- Hayır ve SHA-256 gibi hızlı hash’ler parola saklamak için yanlış araçtır — saldırganlar saniyede milyarlarcasını deneyebilir. Parola saklamak bilerek yavaşlatılmış, tuzlanmış bir algoritma ister: bcrypt, scrypt ya da Argon2.