Wat het doet
Deze tool berekent de SHA-1-hash van elke tekst. SHA-1 is een cryptografische hashfunctie die in 1995 door de NSA werd ontworpen en door NIST werd gepubliceerd. Hij zet invoer van elke lengte om in een vaste waarde van 160 bits, weergegeven als 40 hexadecimale tekens. Dezelfde invoer geeft altijd dezelfde hash, en als je één teken verandert, verandert de hash volledig.
Zo gebruik je het
- Typ of plak tekst in het invoervak, sleep er een tekstbestand op of druk op Voorbeeld.
- De SHA-1-hash verschijnt terwijl je typt.
- Kies uitvoer in Hex of Base64, en zet Hex in hoofdletters aan als het systeem waarmee je vergelijkt hoofdletters gebruikt.
- Zet Elke regel apart hashen aan om een lijst, zoals veel wachtwoorden of ID’s, in één keer te hashen. Elke regel krijgt zijn eigen hash op de overeenkomende uitvoerregel.
De tekst wordt als UTF-8 gehasht, precies zoals getypt, inclusief spaties en regeleinden. Wil je de inhoud van een bestand hashen of andere algoritmen gebruiken, kijk dan bij de algemene hashgenerator.
Voorbeeld
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Zet er een punt achter en de hash verandert volledig. Dit ‘lawine-effect’ maakt hashes nuttig om elke wijziging in data op te sporen.
Waar SHA-1 wordt gebruikt
Je komt SHA-1 nog tegen in commit- en object-ID’s van Git, oudere API’s en webhooks die met HMAC-SHA1 ondertekenen, codes van TOTP-authenticators en bestandschecksums die oudere projecten publiceren. HMAC-SHA1 en TOTP gelden nog als veilig, omdat ze niet afhankelijk zijn van collision resistance.
Beveiliging
SHA-1 wordt voor beveiliging afgeraden. De SHAttered-aanval leverde in 2017 twee verschillende pdf’s met dezelfde SHA-1 op, en aanvallen zijn sindsdien alleen maar goedkoper geworden. Browsers en certificaatautoriteiten accepteren sinds 2017 geen SHA-1-certificaten meer. Gebruik voor nieuw werk SHA-256.
Veelgestelde vragen
› Wordt mijn tekst naar een server gestuurd?
Nee. De SHA-1-hash wordt in je browser berekend, dus wachtwoorden, sleutels en privétekst verlaten je apparaat nooit.
› Kan een SHA-1-hash worden ontsleuteld?
Nee. SHA-1 is een eenrichtingshash, geen versleuteling. Sites die beweren hem te ontsleutelen zoeken de waarde op in tabellen met hashes van veelgebruikte woorden, wat alleen werkt voor korte of veelvoorkomende invoer.
› Waarom komt mijn SHA-1 niet overeen met die van een andere tool?
Meestal verschilt de invoer door onzichtbare tekens: een newline aan het eind (echo voegt er een toe, gebruik echo -n), Windows-regeleinden (CRLF), een spatie aan het begin of een andere tekstcodering. Deze tool hasht precies de UTF-8-bytes van het tekstvak.
› Hoe lang is een SHA-1-hash?
160 bits: 40 hexadecimale tekens, of 28 tekens in Base64.
› Is SHA-1 veilig?
SHA-1 wordt voor beveiliging afgeraden. De SHAttered-aanval leverde in 2017 twee verschillende pdf’s met dezelfde SHA-1 op, en aanvallen zijn sindsdien alleen maar goedkoper geworden. Browsers en certificaatautoriteiten accepteren sinds 2017 geen SHA-1-certificaten meer.