DevToolPal
DE

SHA-256-Hash-Generator

Berechne den SHA-256-Hash eines beliebigen Textes, bei Bedarf Zeile für Zeile. Ausgabe als Hex oder Base64, direkt im Browser.

Läuft lokal, wird nie hochgeladen

Optionen

Ausgabe

Text

0 Zeichen · 0 B

SHA-256-Hash

0 Zeichen · 0 B

Was das Tool macht

Dieses Tool berechnet den SHA-256-Hash eines beliebigen Textes. SHA-256 ist eine kryptografische Hashfunktion, die 2001 von der NSA entworfen und vom NIST als Teil von SHA-2 veröffentlicht wurde. Sie macht aus einer Eingabe beliebiger Länge einen festen 256-Bit-Wert, dargestellt als 64 Hexadezimalzeichen. Dieselbe Eingabe liefert immer denselben Hash, und schon ein einziges geändertes Zeichen verändert den Hash komplett.

So benutzt du es

  1. Tippe oder füge Text in das Eingabefeld ein, zieh eine Textdatei darauf oder drück Beispiel.
  2. Der SHA-256-Hash erscheint schon beim Tippen.
  3. Wähl die Ausgabe Hex oder Base64 und aktiviere Hex in Großbuchstaben, wenn das System, mit dem du vergleichst, Großbuchstaben verwendet.
  4. Aktiviere Jede Zeile einzeln hashen, um eine Liste – etwa viele Passwörter oder IDs – in einem Rutsch zu hashen. Jede Zeile bekommt ihren eigenen Hash in der passenden Ausgabezeile.

Der Text wird als UTF-8 gehasht, genau wie eingegeben, inklusive Leerzeichen und Zeilenumbrüchen. Um den Inhalt einer Datei zu hashen oder andere Algorithmen zu verwenden, nimm den allgemeinen Hash-Generator.

Beispiel

Input:  The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592

Häng einen Punkt ans Ende, und der Hash ändert sich vollständig. Dieser „Lawineneffekt“ macht Hashes so nützlich, um jede Änderung an Daten zu erkennen.

Wo SHA-256 verwendet wird

SHA-256 steckt in TLS-Zertifikaten, Codesignaturen, Prüfsummen für Software-Downloads, Subresource-Integrity-Hashes (SRI), Bitcoin, Digests von Docker-Images, mit HS256 oder RS256 signierten JWTs und beim Signieren von API-Anfragen wie AWS Signature V4.

Sicherheit

SHA-256 ist sicher. Es ist kein praktikabler Kollisions- oder Urbildangriff bekannt, und es ist der Standard-Hash der meisten modernen Sicherheitsprotokolle. Für Passwörter solltest du trotzdem einen langsamen Passwort-Hash wie bcrypt, scrypt oder Argon2 verwenden: SHA-256 ist schnell, und das macht Raten billig.

FAQ

› Wird mein Text an einen Server geschickt?

Nein. Der SHA-256-Hash wird in deinem Browser berechnet, Passwörter, Schlüssel und private Texte verlassen also nie dein Gerät.

› Kann man einen SHA-256-Hash entschlüsseln?

Nein. SHA-256 ist eine Einweg-Hashfunktion, keine Verschlüsselung. Websites, die behaupten, SHA-256 zu entschlüsseln, schlagen den Wert in Tabellen mit Hashes gängiger Wörter nach – das klappt nur bei kurzen oder häufigen Eingaben.

› Warum stimmt mein SHA-256 nicht mit dem eines anderen Tools überein?

Meist unterscheidet sich die Eingabe durch unsichtbare Zeichen: ein abschließender Zeilenumbruch (echo hängt einen an, nimm echo -n), Windows-Zeilenenden (CRLF), ein Leerzeichen am Anfang oder eine andere Textkodierung. Dieses Tool hasht exakt die UTF-8-Bytes des Textfelds.

› Wie lang ist ein SHA-256-Hash?

256 Bit: 64 Hexadezimalzeichen oder 44 Zeichen in Base64.

› Ist SHA-256 sicher?

SHA-256 ist sicher. Es ist kein praktikabler Kollisions- oder Urbildangriff bekannt, und es ist der Standard-Hash der meisten modernen Sicherheitsprotokolle.