Was das Tool macht
Dieses Tool berechnet den SHA-256-Hash eines beliebigen Textes. SHA-256 ist eine kryptografische Hashfunktion, die 2001 von der NSA entworfen und vom NIST als Teil von SHA-2 veröffentlicht wurde. Sie macht aus einer Eingabe beliebiger Länge einen festen 256-Bit-Wert, dargestellt als 64 Hexadezimalzeichen. Dieselbe Eingabe liefert immer denselben Hash, und schon ein einziges geändertes Zeichen verändert den Hash komplett.
So benutzt du es
- Tippe oder füge Text in das Eingabefeld ein, zieh eine Textdatei darauf oder drück Beispiel.
- Der SHA-256-Hash erscheint schon beim Tippen.
- Wähl die Ausgabe Hex oder Base64 und aktiviere Hex in Großbuchstaben, wenn das System, mit dem du vergleichst, Großbuchstaben verwendet.
- Aktiviere Jede Zeile einzeln hashen, um eine Liste – etwa viele Passwörter oder IDs – in einem Rutsch zu hashen. Jede Zeile bekommt ihren eigenen Hash in der passenden Ausgabezeile.
Der Text wird als UTF-8 gehasht, genau wie eingegeben, inklusive Leerzeichen und Zeilenumbrüchen. Um den Inhalt einer Datei zu hashen oder andere Algorithmen zu verwenden, nimm den allgemeinen Hash-Generator.
Beispiel
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Häng einen Punkt ans Ende, und der Hash ändert sich vollständig. Dieser „Lawineneffekt“ macht Hashes so nützlich, um jede Änderung an Daten zu erkennen.
Wo SHA-256 verwendet wird
SHA-256 steckt in TLS-Zertifikaten, Codesignaturen, Prüfsummen für Software-Downloads, Subresource-Integrity-Hashes (SRI), Bitcoin, Digests von Docker-Images, mit HS256 oder RS256 signierten JWTs und beim Signieren von API-Anfragen wie AWS Signature V4.
Sicherheit
SHA-256 ist sicher. Es ist kein praktikabler Kollisions- oder Urbildangriff bekannt, und es ist der Standard-Hash der meisten modernen Sicherheitsprotokolle. Für Passwörter solltest du trotzdem einen langsamen Passwort-Hash wie bcrypt, scrypt oder Argon2 verwenden: SHA-256 ist schnell, und das macht Raten billig.
FAQ
› Wird mein Text an einen Server geschickt?
Nein. Der SHA-256-Hash wird in deinem Browser berechnet, Passwörter, Schlüssel und private Texte verlassen also nie dein Gerät.
› Kann man einen SHA-256-Hash entschlüsseln?
Nein. SHA-256 ist eine Einweg-Hashfunktion, keine Verschlüsselung. Websites, die behaupten, SHA-256 zu entschlüsseln, schlagen den Wert in Tabellen mit Hashes gängiger Wörter nach – das klappt nur bei kurzen oder häufigen Eingaben.
› Warum stimmt mein SHA-256 nicht mit dem eines anderen Tools überein?
Meist unterscheidet sich die Eingabe durch unsichtbare Zeichen: ein abschließender Zeilenumbruch (echo hängt einen an, nimm echo -n), Windows-Zeilenenden (CRLF), ein Leerzeichen am Anfang oder eine andere Textkodierung. Dieses Tool hasht exakt die UTF-8-Bytes des Textfelds.
› Wie lang ist ein SHA-256-Hash?
256 Bit: 64 Hexadezimalzeichen oder 44 Zeichen in Base64.
› Ist SHA-256 sicher?
SHA-256 ist sicher. Es ist kein praktikabler Kollisions- oder Urbildangriff bekannt, und es ist der Standard-Hash der meisten modernen Sicherheitsprotokolle.