Cosa fa
Questo strumento calcola l’hash SHA-256 di qualsiasi testo. SHA-256 è una funzione di hash crittografica progettata nel 2001 dalla NSA e pubblicata dal NIST come parte di SHA-2. Trasforma un input di qualsiasi lunghezza in un valore fisso di 256 bit, mostrato come 64 caratteri esadecimali. Lo stesso input produce sempre lo stesso hash, e cambiare un solo carattere cambia completamente l’hash.
Come si usa
- Scrivi o incolla il testo nella casella di input, trascinaci sopra un file di testo oppure premi Esempio.
- L’hash SHA-256 compare mentre scrivi.
- Scegli l’output Hex o Base64 e attiva Hex maiuscolo se il sistema con cui confronti usa le lettere maiuscole.
- Attiva Hash di ogni riga separatamente per calcolare in un colpo solo l’hash di un elenco, ad esempio molte password o ID. Ogni riga ottiene il proprio hash sulla riga di output corrispondente.
Il testo viene elaborato come UTF-8, esattamente come è stato scritto, spazi e a capo compresi. Per calcolare l’hash del contenuto di un file o usare altri algoritmi, vedi il generatore di hash generico.
Esempio
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Aggiungi un punto alla fine e l’hash cambia completamente. Questo “effetto valanga” è ciò che rende gli hash utili per individuare qualsiasi modifica nei dati.
Dove si usa SHA-256
SHA-256 si usa per i certificati TLS, la firma del codice, i checksum dei software da scaricare, gli hash di Subresource Integrity (SRI), Bitcoin, i digest delle immagini Docker, i JWT firmati con HS256 o RS256 e la firma delle richieste API come AWS Signature V4.
Sicurezza
SHA-256 è sicuro. Non si conoscono attacchi pratici di collisione o di preimmagine, ed è l’hash predefinito della maggior parte dei protocolli di sicurezza moderni. Per le password usa comunque un hash lento pensato per le password, come bcrypt, scrypt o Argon2: SHA-256 è veloce, e questo rende economici i tentativi.
Domande frequenti
› Il mio testo viene inviato a un server?
No. L'hash SHA-256 viene calcolato nel tuo browser, quindi password, chiavi e testi privati non lasciano mai il tuo dispositivo.
› Un hash SHA-256 si può decifrare?
No. SHA-256 è un hash unidirezionale, non una cifratura. I siti che dicono di decifrarlo cercano il valore in tabelle di hash di parole comuni, il che funziona solo con input brevi o molto diffusi.
› Perché il mio SHA-256 non corrisponde a quello di un altro strumento?
Di solito l'input differisce per caratteri invisibili: un a capo finale (echo ne aggiunge uno, usa echo -n), terminatori di riga CRLF di Windows, uno spazio iniziale o una codifica del testo diversa. Questo strumento calcola l'hash dei byte UTF-8 esatti della casella di testo.
› Quanto è lungo un hash SHA-256?
256 bit: 64 caratteri esadecimali, oppure 44 caratteri in Base64.
› SHA-256 è sicuro?
SHA-256 è sicuro. Non si conoscono attacchi pratici di collisione o di preimmagine, ed è l'hash predefinito della maggior parte dei protocolli di sicurezza moderni.