Was das Tool macht
Dieses Tool berechnet den SHA-1-Hash eines beliebigen Textes. SHA-1 ist eine kryptografische Hashfunktion, die 1995 von der NSA entworfen und vom NIST veröffentlicht wurde. Sie macht aus einer Eingabe beliebiger Länge einen festen 160-Bit-Wert, dargestellt als 40 Hexadezimalzeichen. Dieselbe Eingabe liefert immer denselben Hash, und schon ein einziges geändertes Zeichen verändert den Hash komplett.
So benutzt du es
- Tippe oder füge Text in das Eingabefeld ein, zieh eine Textdatei darauf oder drück Beispiel.
- Der SHA-1-Hash erscheint schon beim Tippen.
- Wähl die Ausgabe Hex oder Base64 und aktiviere Hex in Großbuchstaben, wenn das System, mit dem du vergleichst, Großbuchstaben verwendet.
- Aktiviere Jede Zeile einzeln hashen, um eine Liste – etwa viele Passwörter oder IDs – in einem Rutsch zu hashen. Jede Zeile bekommt ihren eigenen Hash in der passenden Ausgabezeile.
Der Text wird als UTF-8 gehasht, genau wie eingegeben, inklusive Leerzeichen und Zeilenumbrüchen. Um den Inhalt einer Datei zu hashen oder andere Algorithmen zu verwenden, nimm den allgemeinen Hash-Generator.
Beispiel
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Häng einen Punkt ans Ende, und der Hash ändert sich vollständig. Dieser „Lawineneffekt“ macht Hashes so nützlich, um jede Änderung an Daten zu erkennen.
Wo SHA-1 verwendet wird
SHA-1 begegnet dir noch in Git-Commit- und Objekt-IDs, in älteren APIs und Webhooks, die mit HMAC-SHA1 signieren, in TOTP-Authenticator-Codes und in Datei-Prüfsummen älterer Projekte. HMAC-SHA1 und TOTP gelten weiterhin als sicher, weil sie nicht auf Kollisionsresistenz angewiesen sind.
Sicherheit
SHA-1 gilt für Sicherheitszwecke als veraltet. Der SHAttered-Angriff erzeugte 2017 zwei verschiedene PDFs mit demselben SHA-1, und Angriffe sind seitdem nur billiger geworden. Browser und Zertifizierungsstellen akzeptieren seit 2017 keine SHA-1-Zertifikate mehr. Für neue Projekte nimm SHA-256.
FAQ
› Wird mein Text an einen Server geschickt?
Nein. Der SHA-1-Hash wird in deinem Browser berechnet, Passwörter, Schlüssel und private Texte verlassen also nie dein Gerät.
› Kann man einen SHA-1-Hash entschlüsseln?
Nein. SHA-1 ist eine Einweg-Hashfunktion, keine Verschlüsselung. Websites, die behaupten, SHA-1 zu entschlüsseln, schlagen den Wert in Tabellen mit Hashes gängiger Wörter nach – das klappt nur bei kurzen oder häufigen Eingaben.
› Warum stimmt mein SHA-1 nicht mit dem eines anderen Tools überein?
Meist unterscheidet sich die Eingabe durch unsichtbare Zeichen: ein abschließender Zeilenumbruch (echo hängt einen an, nimm echo -n), Windows-Zeilenenden (CRLF), ein Leerzeichen am Anfang oder eine andere Textkodierung. Dieses Tool hasht exakt die UTF-8-Bytes des Textfelds.
› Wie lang ist ein SHA-1-Hash?
160 Bit: 40 Hexadezimalzeichen oder 28 Zeichen in Base64.
› Ist SHA-1 sicher?
SHA-1 gilt für Sicherheitszwecke als veraltet. Der SHAttered-Angriff erzeugte 2017 zwei verschiedene PDFs mit demselben SHA-1, und Angriffe sind seitdem nur billiger geworden. Browser und Zertifizierungsstellen akzeptieren seit 2017 keine SHA-1-Zertifikate mehr.