Cosa fa
Una funzione di hash trasforma una quantità qualsiasi di testo in un’impronta breve e di lunghezza fissa. Lo stesso input produce sempre lo stesso hash, e cambiando anche un solo carattere si ottiene un hash completamente diverso. Gli hash servono a verificare i download, individuare contenuti duplicati, costruire chiavi di cache e firmare dati.
Questo strumento calcola cinque hash comuni contemporaneamente, mentre scrivi:
- MD5 — 128 bit, 32 caratteri esadecimali
- SHA-1 — 160 bit, 40 caratteri esadecimali
- SHA-256 — 256 bit, 64 caratteri esadecimali
- SHA-384 — 384 bit, 96 caratteri esadecimali
- SHA-512 — 512 bit, 128 caratteri esadecimali
Come si usa
- Scrivi o incolla il testo nel riquadro Testo, trascina un file oppure clicca su Esempio.
- Tutti gli hash si aggiornano subito. Clicca su Copia accanto a quello che ti serve.
- Scegli l’output Hex o Base64 e attiva Hex maiuscolo se il sistema con cui confronti usa le lettere maiuscole.
Esempio
La frase The quick brown fox jumps over the lazy dog ha l’hash MD5 9e107d9d372bb6826bd81d3542a419d6 e l’hash SHA-256 d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592. Aggiungi un punto alla fine e ogni hash cambia completamente.
Note
Il testo viene convertito in UTF-8 prima del calcolo dell’hash, che è ciò che quasi tutti i linguaggi di programmazione e gli strumenti da riga di comando fanno per impostazione predefinita. L’a capo finale conta: echo "abc" | md5sum calcola l’hash di abc\n, mentre echo -n "abc" | md5sum calcola quello di abc.
Domande frequenti
› Quale hash dovrei usare?
Per qualsiasi cosa nuova usa SHA-256 o SHA-512. MD5 e SHA-1 sono violati per scopi di sicurezza (si possono produrre collisioni di proposito), ma vanno ancora bene come checksum rapidi e sono richiesti da molti sistemi più vecchi.
› Posso invertire un hash per ottenere il testo originale?
No. Le funzioni di hash sono a senso unico. I siti di "decrittazione MD5" si limitano a cercare hash precalcolati di parole comuni, ed è per questo che le password brevi o comuni non sono sicure.
› Dovrei fare l'hash delle password con SHA-256?
Non da solo. Le password richiedono un algoritmo lento e con salt come Argon2, bcrypt o scrypt. Gli hash SHA semplici si possono forzare con la forza bruta molto rapidamente.
› Perché il mio hash è diverso da quello di un altro strumento?
Controlla se ci sono un a capo o spazi finali e la codifica del testo. Questo strumento calcola l'hash degli esatti byte UTF-8 di ciò che scrivi, compreso un eventuale a capo finale.
› Il mio testo viene caricato?
No. Tutti gli hash vengono calcolati nel tuo browser.