onlinetools.dev

Hash Üreteci

MD5, SHA-1, SHA-256, SHA-512 ve HMAC — tarayıcınızda hesaplanır

Yerelde çalışır
loading…
Bu araç hakkında

Herhangi bir metnin MD5, SHA-1, SHA-256, SHA-384 ve SHA-512 özetlerini, ayrıca anahtarlı HMAC imzalarını doğrudan tarayıcıda hesaplayın. SHA ailesi ve HMAC, Web Crypto API’sini kullanır — tarayıcınızın TLS için kullandığı, denetlenmiş ilkellerin aynısı — Web Crypto’nun bilerek dışarıda bıraktığı MD5 ise eski sağlama toplamı işleri için küçük bir yerel uygulamayla gelir.

Özetler siz yazdıkça anlık güncellenir ve tüm algoritmalar aynı anda hesaplanır; böylece bir indirme sayfasının seçtiği hangi algoritma olursa olsun bir değeri sağlama toplamıyla karşılaştırmak hiçbir ayar gerektirmez. HMAC modu, webhook imzalarını doğrulamak için bir gizli anahtar alanı ekler — GitHub, Stripe ve çoğu webhook sağlayıcısı yükleri HMAC-SHA256 ile imzalar.

Girdi sayfadan hiç çıkmadığı için, çevrimiçi bir servise yapıştıramayacağınız şeyleri hash’lemek güvenlidir: API yükleri, sızmış hash listesine karşı denetlediğiniz parolalar, iç belgeler.

Sıkça sorulan sorular

Hangi hash algoritmasını kullanmalıyım?
Bugün güvenlikle ilgili her şey için: SHA-256 ya da daha güçlüsü. MD5 ve SHA-1 çakışma direnci açısından kırılmıştır — aynı özeti veren iki farklı girdi üretilebilir — bu yüzden yalnızca düşmanca olmayan sağlama toplamlarında ve eski protokol uyumluluğunda hayatta kalırlar.
MD5 neden hâlâ sunuluyor?
Çünkü hâlâ karşınıza çıkıyor: ETag’ler, önbellek anahtarları, dosya manifestoları, eski veritabanı sütunları. Böyle değerleri doğrulamak, kriptografik durumundan bağımsız olarak MD5 hesaplamayı gerektirir. Yeter ki yeni hiçbir şeyi onun üzerine kurmayın.
HMAC nedir, düz bir hash’ten farkı ne?
HMAC, hash’lemeye gizli bir anahtar karıştırır; böylece özeti yalnızca anahtarı elinde tutanlar üretebilir ya da doğrulayabilir. Düz hash bütünlüğü kanıtlar (“bu veri değişmedi”); HMAC ayrıca özgünlüğü de kanıtlar (“bunu anahtarı olan biri üretti”). Günlük kullanımı webhook imza doğrulamasıdır.
Hash’lemek bir parolayı şifrelemekle aynı şey mi?
Hayır ve SHA-256 gibi hızlı hash’ler parola saklamak için yanlış araçtır — saldırganlar saniyede milyarlarcasını deneyebilir. Parola saklamak bilerek yavaşlatılmış, tuzlanmış bir algoritma ister: bcrypt, scrypt ya da Argon2.
İlgili araçlar