DevToolPal
PL

Generator hashy SHA-1

Oblicz hash SHA-1 dowolnego tekstu, w razie potrzeby linia po linii. Wynik w hex lub Base64, liczony w twojej przeglądarce.

Działa lokalnie, nic nie jest wysyłane

Opcje

Wynik

Tekst

0 znaków · 0 B

Hash SHA-1

0 znaków · 0 B

Co robi to narzędzie

To narzędzie oblicza hash SHA-1 dowolnego tekstu. SHA-1 to kryptograficzna funkcja skrótu zaprojektowana w 1995 roku przez NSA i opublikowana przez NIST. Zamienia dane wejściowe o dowolnej długości na stałą, 160-bitową wartość, wyświetlaną jako 40 znaków szesnastkowych. Te same dane zawsze dają ten sam hash, a zmiana choćby jednego znaku całkowicie go zmienia.

Jak używać

  1. Wpisz lub wklej tekst w polu wejściowym, upuść na nie plik tekstowy albo naciśnij Przykład.
  2. Hash SHA-1 pojawia się w trakcie pisania.
  3. Wybierz wynik Hex lub Base64 i włącz Wielkie litery w hex, jeśli system, z którym porównujesz, używa wielkich liter.
  4. Włącz Osobny hash dla każdej linii, aby za jednym razem zahashować listę, np. wiele haseł lub identyfikatorów. Każda linia dostaje własny hash w odpowiadającej jej linii wyniku.

Tekst jest hashowany jako UTF-8, dokładnie tak, jak go wpisano, łącznie ze spacjami i złamaniami wierszy. Aby zahashować zawartość pliku lub użyć innych algorytmów, skorzystaj z ogólnego generatora hashy.

Przykład

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

Dodaj kropkę na końcu, a hash zmieni się całkowicie. Ten „efekt lawinowy” sprawia, że hashe świetnie nadają się do wykrywania jakiejkolwiek zmiany w danych.

Gdzie używa się SHA-1

SHA-1 wciąż spotkasz w identyfikatorach commitów i obiektów w Gicie, w starszych API i webhookach podpisujących za pomocą HMAC-SHA1, w kodach TOTP z aplikacji uwierzytelniających oraz w sumach kontrolnych plików publikowanych przez starsze projekty. HMAC-SHA1 i TOTP nadal uważa się za bezpieczne, ponieważ nie opierają się na odporności na kolizje.

Bezpieczeństwo

SHA-1 jest przestarzały pod względem bezpieczeństwa. Atak SHAttered w 2017 roku pozwolił stworzyć dwa różne pliki PDF o tym samym SHA-1, a od tego czasu ataki tylko tanieją. Przeglądarki i urzędy certyfikacji przestały akceptować certyfikaty SHA-1 w 2017 roku. W nowych projektach używaj SHA-256.

FAQ

› Czy mój tekst jest wysyłany na serwer?

Nie. Hash SHA-1 jest obliczany w twojej przeglądarce, więc hasła, klucze i prywatne teksty nigdy nie opuszczają twojego urządzenia.

› Czy hash SHA-1 da się odszyfrować?

Nie. SHA-1 to jednokierunkowa funkcja skrótu, a nie szyfrowanie. Strony, które obiecują „odszyfrowanie”, szukają wartości w tablicach hashy popularnych słów, co działa tylko dla krótkich lub często używanych danych.

› Dlaczego mój SHA-1 różni się od wyniku z innego narzędzia?

Zwykle dane wejściowe różnią się niewidocznymi znakami: końcowym znakiem nowej linii (echo go dodaje, użyj echo -n), końcami linii CRLF z Windows, spacją na początku albo innym kodowaniem tekstu. To narzędzie hashuje dokładnie bajty UTF-8 tekstu z pola.

› Jak długi jest hash SHA-1?

160 bitów: 40 znaków szesnastkowych albo 28 znaków w Base64.

› Czy SHA-1 jest bezpieczny?

SHA-1 jest przestarzały pod względem bezpieczeństwa. Atak SHAttered w 2017 roku pozwolił stworzyć dwa różne pliki PDF o tym samym SHA-1, a od tego czasu ataki tylko tanieją. Przeglądarki i urzędy certyfikacji przestały akceptować certyfikaty SHA-1 w 2017 roku.