DevToolPal
IT

Generatore di hash SHA-1

Calcola l’hash SHA-1 di qualsiasi testo, anche riga per riga. Output in hex o Base64, calcolato nel tuo browser.

Eseguito in locale, mai caricato

Opzioni

Output

Testo

0 caratteri · 0 B

Hash SHA-1

0 caratteri · 0 B

Cosa fa

Questo strumento calcola l’hash SHA-1 di qualsiasi testo. SHA-1 è una funzione di hash crittografica progettata nel 1995 dalla NSA e pubblicata dal NIST. Trasforma un input di qualsiasi lunghezza in un valore fisso di 160 bit, mostrato come 40 caratteri esadecimali. Lo stesso input produce sempre lo stesso hash, e cambiare un solo carattere cambia completamente l’hash.

Come si usa

  1. Scrivi o incolla il testo nella casella di input, trascinaci sopra un file di testo oppure premi Esempio.
  2. L’hash SHA-1 compare mentre scrivi.
  3. Scegli l’output Hex o Base64 e attiva Hex maiuscolo se il sistema con cui confronti usa le lettere maiuscole.
  4. Attiva Hash di ogni riga separatamente per calcolare in un colpo solo l’hash di un elenco, ad esempio molte password o ID. Ogni riga ottiene il proprio hash sulla riga di output corrispondente.

Il testo viene elaborato come UTF-8, esattamente come è stato scritto, spazi e a capo compresi. Per calcolare l’hash del contenuto di un file o usare altri algoritmi, vedi il generatore di hash generico.

Esempio

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

Aggiungi un punto alla fine e l’hash cambia completamente. Questo “effetto valanga” è ciò che rende gli hash utili per individuare qualsiasi modifica nei dati.

Dove si usa SHA-1

SHA-1 si incontra ancora negli ID di commit e oggetti di Git, in API e webhook più datati che firmano con HMAC-SHA1, nei codici TOTP delle app di autenticazione e nei checksum dei file pubblicati da progetti meno recenti. HMAC-SHA1 e TOTP sono ancora considerati sicuri perché non si basano sulla resistenza alle collisioni.

Sicurezza

SHA-1 è deprecato per gli usi di sicurezza. L’attacco SHAttered del 2017 ha prodotto due PDF diversi con lo stesso SHA-1, e da allora gli attacchi sono solo diventati più economici. Browser e autorità di certificazione hanno smesso di accettare certificati SHA-1 nel 2017. Per i nuovi progetti usa SHA-256.

Domande frequenti

› Il mio testo viene inviato a un server?

No. L'hash SHA-1 viene calcolato nel tuo browser, quindi password, chiavi e testi privati non lasciano mai il tuo dispositivo.

› Un hash SHA-1 si può decifrare?

No. SHA-1 è un hash unidirezionale, non una cifratura. I siti che dicono di decifrarlo cercano il valore in tabelle di hash di parole comuni, il che funziona solo con input brevi o molto diffusi.

› Perché il mio SHA-1 non corrisponde a quello di un altro strumento?

Di solito l'input differisce per caratteri invisibili: un a capo finale (echo ne aggiunge uno, usa echo -n), terminatori di riga CRLF di Windows, uno spazio iniziale o una codifica del testo diversa. Questo strumento calcola l'hash dei byte UTF-8 esatti della casella di testo.

› Quanto è lungo un hash SHA-1?

160 bit: 40 caratteri esadecimali, oppure 28 caratteri in Base64.

› SHA-1 è sicuro?

SHA-1 è deprecato per gli usi di sicurezza. L'attacco SHAttered del 2017 ha prodotto due PDF diversi con lo stesso SHA-1, e da allora gli attacchi sono solo diventati più economici. Browser e autorità di certificazione hanno smesso di accettare certificati SHA-1 nel 2017.