DevToolPal
IT

Generatore di hash SHA-256

Calcola l’hash SHA-256 di qualsiasi testo, anche riga per riga. Output in hex o Base64, calcolato nel tuo browser.

Eseguito in locale, mai caricato

Opzioni

Output

Testo

0 caratteri · 0 B

Hash SHA-256

0 caratteri · 0 B

Cosa fa

Questo strumento calcola l’hash SHA-256 di qualsiasi testo. SHA-256 è una funzione di hash crittografica progettata nel 2001 dalla NSA e pubblicata dal NIST come parte di SHA-2. Trasforma un input di qualsiasi lunghezza in un valore fisso di 256 bit, mostrato come 64 caratteri esadecimali. Lo stesso input produce sempre lo stesso hash, e cambiare un solo carattere cambia completamente l’hash.

Come si usa

  1. Scrivi o incolla il testo nella casella di input, trascinaci sopra un file di testo oppure premi Esempio.
  2. L’hash SHA-256 compare mentre scrivi.
  3. Scegli l’output Hex o Base64 e attiva Hex maiuscolo se il sistema con cui confronti usa le lettere maiuscole.
  4. Attiva Hash di ogni riga separatamente per calcolare in un colpo solo l’hash di un elenco, ad esempio molte password o ID. Ogni riga ottiene il proprio hash sulla riga di output corrispondente.

Il testo viene elaborato come UTF-8, esattamente come è stato scritto, spazi e a capo compresi. Per calcolare l’hash del contenuto di un file o usare altri algoritmi, vedi il generatore di hash generico.

Esempio

Input:  The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592

Aggiungi un punto alla fine e l’hash cambia completamente. Questo “effetto valanga” è ciò che rende gli hash utili per individuare qualsiasi modifica nei dati.

Dove si usa SHA-256

SHA-256 si usa per i certificati TLS, la firma del codice, i checksum dei software da scaricare, gli hash di Subresource Integrity (SRI), Bitcoin, i digest delle immagini Docker, i JWT firmati con HS256 o RS256 e la firma delle richieste API come AWS Signature V4.

Sicurezza

SHA-256 è sicuro. Non si conoscono attacchi pratici di collisione o di preimmagine, ed è l’hash predefinito della maggior parte dei protocolli di sicurezza moderni. Per le password usa comunque un hash lento pensato per le password, come bcrypt, scrypt o Argon2: SHA-256 è veloce, e questo rende economici i tentativi.

Domande frequenti

› Il mio testo viene inviato a un server?

No. L'hash SHA-256 viene calcolato nel tuo browser, quindi password, chiavi e testi privati non lasciano mai il tuo dispositivo.

› Un hash SHA-256 si può decifrare?

No. SHA-256 è un hash unidirezionale, non una cifratura. I siti che dicono di decifrarlo cercano il valore in tabelle di hash di parole comuni, il che funziona solo con input brevi o molto diffusi.

› Perché il mio SHA-256 non corrisponde a quello di un altro strumento?

Di solito l'input differisce per caratteri invisibili: un a capo finale (echo ne aggiunge uno, usa echo -n), terminatori di riga CRLF di Windows, uno spazio iniziale o una codifica del testo diversa. Questo strumento calcola l'hash dei byte UTF-8 esatti della casella di testo.

› Quanto è lungo un hash SHA-256?

256 bit: 64 caratteri esadecimali, oppure 44 caratteri in Base64.

› SHA-256 è sicuro?

SHA-256 è sicuro. Non si conoscono attacchi pratici di collisione o di preimmagine, ed è l'hash predefinito della maggior parte dei protocolli di sicurezza moderni.