Cosa fa
Questo strumento calcola l’hash SHA-1 di qualsiasi testo. SHA-1 è una funzione di hash crittografica progettata nel 1995 dalla NSA e pubblicata dal NIST. Trasforma un input di qualsiasi lunghezza in un valore fisso di 160 bit, mostrato come 40 caratteri esadecimali. Lo stesso input produce sempre lo stesso hash, e cambiare un solo carattere cambia completamente l’hash.
Come si usa
- Scrivi o incolla il testo nella casella di input, trascinaci sopra un file di testo oppure premi Esempio.
- L’hash SHA-1 compare mentre scrivi.
- Scegli l’output Hex o Base64 e attiva Hex maiuscolo se il sistema con cui confronti usa le lettere maiuscole.
- Attiva Hash di ogni riga separatamente per calcolare in un colpo solo l’hash di un elenco, ad esempio molte password o ID. Ogni riga ottiene il proprio hash sulla riga di output corrispondente.
Il testo viene elaborato come UTF-8, esattamente come è stato scritto, spazi e a capo compresi. Per calcolare l’hash del contenuto di un file o usare altri algoritmi, vedi il generatore di hash generico.
Esempio
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Aggiungi un punto alla fine e l’hash cambia completamente. Questo “effetto valanga” è ciò che rende gli hash utili per individuare qualsiasi modifica nei dati.
Dove si usa SHA-1
SHA-1 si incontra ancora negli ID di commit e oggetti di Git, in API e webhook più datati che firmano con HMAC-SHA1, nei codici TOTP delle app di autenticazione e nei checksum dei file pubblicati da progetti meno recenti. HMAC-SHA1 e TOTP sono ancora considerati sicuri perché non si basano sulla resistenza alle collisioni.
Sicurezza
SHA-1 è deprecato per gli usi di sicurezza. L’attacco SHAttered del 2017 ha prodotto due PDF diversi con lo stesso SHA-1, e da allora gli attacchi sono solo diventati più economici. Browser e autorità di certificazione hanno smesso di accettare certificati SHA-1 nel 2017. Per i nuovi progetti usa SHA-256.
Domande frequenti
› Il mio testo viene inviato a un server?
No. L'hash SHA-1 viene calcolato nel tuo browser, quindi password, chiavi e testi privati non lasciano mai il tuo dispositivo.
› Un hash SHA-1 si può decifrare?
No. SHA-1 è un hash unidirezionale, non una cifratura. I siti che dicono di decifrarlo cercano il valore in tabelle di hash di parole comuni, il che funziona solo con input brevi o molto diffusi.
› Perché il mio SHA-1 non corrisponde a quello di un altro strumento?
Di solito l'input differisce per caratteri invisibili: un a capo finale (echo ne aggiunge uno, usa echo -n), terminatori di riga CRLF di Windows, uno spazio iniziale o una codifica del testo diversa. Questo strumento calcola l'hash dei byte UTF-8 esatti della casella di testo.
› Quanto è lungo un hash SHA-1?
160 bit: 40 caratteri esadecimali, oppure 28 caratteri in Base64.
› SHA-1 è sicuro?
SHA-1 è deprecato per gli usi di sicurezza. L'attacco SHAttered del 2017 ha prodotto due PDF diversi con lo stesso SHA-1, e da allora gli attacchi sono solo diventati più economici. Browser e autorità di certificazione hanno smesso di accettare certificati SHA-1 nel 2017.