Fungsinya
Alat ini menghitung hash SHA-1 dari teks apa pun. SHA-1 adalah fungsi hash kriptografis yang dirancang pada 1995 oleh NSA dan diterbitkan oleh NIST. Fungsi ini mengubah input sepanjang apa pun menjadi nilai tetap 160 bit, yang ditampilkan sebagai 40 karakter heksadesimal. Input yang sama selalu menghasilkan hash yang sama, dan mengubah satu karakter saja akan mengubah hash sepenuhnya.
Cara menggunakan
- Ketik atau tempel teks ke kotak input, letakkan file teks di atasnya, atau tekan Contoh.
- Hash SHA-1 muncul saat Anda mengetik.
- Pilih keluaran Hex atau Base64, dan aktifkan Hex huruf besar jika sistem yang Anda bandingkan memakai huruf kapital.
- Aktifkan Hash setiap baris terpisah untuk meng-hash sebuah daftar, misalnya banyak kata sandi atau ID, sekaligus. Setiap baris mendapat hash-nya sendiri di baris output yang sesuai.
Teks di-hash sebagai UTF-8, persis seperti yang diketik, termasuk spasi dan baris baru. Untuk meng-hash isi file atau memakai algoritma lain, lihat generator hash umum.
Contoh
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Tambahkan titik di akhir, maka hash berubah total. “Efek longsor” (avalanche effect) inilah yang membuat hash berguna untuk mendeteksi perubahan sekecil apa pun pada data.
Di mana SHA-1 dipakai
Anda masih menjumpai SHA-1 pada ID commit dan objek Git, API lama dan webhook yang menandatangani dengan HMAC-SHA1, kode autentikator TOTP, serta checksum file yang diterbitkan proyek-proyek lama. HMAC-SHA1 dan TOTP masih dianggap aman karena tidak bergantung pada ketahanan terhadap collision.
Keamanan
SHA-1 sudah usang untuk keperluan keamanan. Serangan SHAttered pada 2017 menghasilkan dua PDF berbeda dengan SHA-1 yang sama, dan sejak itu serangannya justru makin murah. Browser dan otoritas sertifikat berhenti menerima sertifikat SHA-1 pada 2017. Untuk pekerjaan baru, gunakan SHA-256.
FAQ
› Apakah teks saya dikirim ke server?
Tidak. Hash SHA-1 dihitung di browser Anda, jadi kata sandi, kunci, dan teks pribadi tidak pernah meninggalkan perangkat Anda.
› Apakah hash SHA-1 bisa didekripsi?
Tidak. SHA-1 adalah hash satu arah, bukan enkripsi. Situs yang mengaku bisa mendekripsinya sebenarnya mencari nilai itu di tabel hash dari kata-kata umum, yang hanya berhasil untuk input yang pendek atau umum.
› Mengapa SHA-1 saya berbeda dengan hasil alat lain?
Biasanya inputnya berbeda karena karakter yang tidak terlihat: baris baru di akhir (echo menambahkannya, gunakan echo -n), akhir baris CRLF Windows, spasi di awal, atau encoding teks yang berbeda. Alat ini meng-hash byte UTF-8 persis dari kotak teks.
› Berapa panjang hash SHA-1?
160 bit: 40 karakter heksadesimal, atau 28 karakter dalam Base64.
› Apakah SHA-1 aman?
SHA-1 sudah usang untuk keperluan keamanan. Serangan SHAttered pada 2017 menghasilkan dua PDF berbeda dengan SHA-1 yang sama, dan sejak itu serangannya justru makin murah. Browser dan otoritas sertifikat berhenti menerima sertifikat SHA-1 pada 2017.