何ができるか
このツールは任意のテキストの SHA-256 ハッシュを計算します。SHA-256 は 2001 年に NSA が設計し、NIST が SHA-2 の一部として公開した暗号学的ハッシュ関数で、任意の長さの入力を固定長 256 ビットの値に変換し、16 進数 64 文字で表します。同じ入力からは常に同じハッシュが得られ、1 文字変えるだけでハッシュはまったく別の値になります。
使い方
- 入力欄にテキストを入力または貼り付けるか、テキストファイルをドロップするか、サンプル を押します。
- 入力に合わせて SHA-256 ハッシュが表示されます。
- 出力形式として 16 進数 または Base64 を選びます。比較相手のシステムが大文字を使う場合は 16 進数を大文字に をオンにします。
- 行ごとにハッシュ化 をオンにすると、多数のパスワードや ID などのリストを一度にハッシュ化できます。各行のハッシュが、出力の対応する行に表示されます。
テキストは入力したとおり、スペースや改行も含めて UTF-8 としてハッシュ化されます。ファイルの内容をハッシュ化したり他のアルゴリズムを使ったりする場合は、汎用のハッシュ生成ツールをご利用ください。
例
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
末尾にピリオドを 1 つ加えるだけで、ハッシュはまったく違う値になります。この「アバランシェ効果」こそが、データのどんな変化も見つけられるハッシュの有用性の源です。
SHA-256 の用途
SHA-256 は、TLS 証明書、コード署名、ソフトウェアのダウンロード用チェックサム、Subresource Integrity(SRI)のハッシュ、Bitcoin、Docker イメージのダイジェスト、HS256 や RS256 で署名された JWT、AWS Signature V4 のような API リクエスト署名に使われています。
セキュリティ
SHA-256 は安全です。実用的な衝突攻撃や原像攻撃は知られておらず、最新のセキュリティプロトコルの多くで標準のハッシュとして使われています。それでもパスワードには、bcrypt、scrypt、Argon2 のような低速なパスワードハッシュを使ってください。SHA-256 は高速なので、推測のコストが低くなってしまいます。
よくある質問
› 入力したテキストはサーバーに送信されますか?
いいえ。SHA-256 ハッシュはブラウザ内で計算されるため、パスワードや鍵、非公開のテキストが端末の外に出ることはありません。
› SHA-256 ハッシュは復号できますか?
できません。SHA-256 は暗号化ではなく一方向のハッシュです。「復号できる」とうたうサイトは、よく使われる単語のハッシュ表から値を引いているだけで、短い入力やありふれた入力にしか通用しません。
› 他のツールと SHA-256 が一致しないのはなぜですか?
多くの場合、目に見えない文字で入力が異なっています。末尾の改行(echo は改行を付けるので echo -n を使います)、Windows の CRLF 改行、先頭のスペース、文字コードの違いなどです。このツールはテキストボックスの内容を UTF-8 バイト列としてそのままハッシュ化します。
› SHA-256 ハッシュの長さは?
256 ビットです。16 進数で 64 文字、Base64 で 44 文字になります。
› SHA-256 は安全ですか?
SHA-256 は安全です。実用的な衝突攻撃や原像攻撃は知られておらず、最新のセキュリティプロトコルの多くで標準のハッシュとして使われています。