Co robi to narzędzie
To narzędzie oblicza hash SHA-1 dowolnego tekstu. SHA-1 to kryptograficzna funkcja skrótu zaprojektowana w 1995 roku przez NSA i opublikowana przez NIST. Zamienia dane wejściowe o dowolnej długości na stałą, 160-bitową wartość, wyświetlaną jako 40 znaków szesnastkowych. Te same dane zawsze dają ten sam hash, a zmiana choćby jednego znaku całkowicie go zmienia.
Jak używać
- Wpisz lub wklej tekst w polu wejściowym, upuść na nie plik tekstowy albo naciśnij Przykład.
- Hash SHA-1 pojawia się w trakcie pisania.
- Wybierz wynik Hex lub Base64 i włącz Wielkie litery w hex, jeśli system, z którym porównujesz, używa wielkich liter.
- Włącz Osobny hash dla każdej linii, aby za jednym razem zahashować listę, np. wiele haseł lub identyfikatorów. Każda linia dostaje własny hash w odpowiadającej jej linii wyniku.
Tekst jest hashowany jako UTF-8, dokładnie tak, jak go wpisano, łącznie ze spacjami i złamaniami wierszy. Aby zahashować zawartość pliku lub użyć innych algorytmów, skorzystaj z ogólnego generatora hashy.
Przykład
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Dodaj kropkę na końcu, a hash zmieni się całkowicie. Ten „efekt lawinowy” sprawia, że hashe świetnie nadają się do wykrywania jakiejkolwiek zmiany w danych.
Gdzie używa się SHA-1
SHA-1 wciąż spotkasz w identyfikatorach commitów i obiektów w Gicie, w starszych API i webhookach podpisujących za pomocą HMAC-SHA1, w kodach TOTP z aplikacji uwierzytelniających oraz w sumach kontrolnych plików publikowanych przez starsze projekty. HMAC-SHA1 i TOTP nadal uważa się za bezpieczne, ponieważ nie opierają się na odporności na kolizje.
Bezpieczeństwo
SHA-1 jest przestarzały pod względem bezpieczeństwa. Atak SHAttered w 2017 roku pozwolił stworzyć dwa różne pliki PDF o tym samym SHA-1, a od tego czasu ataki tylko tanieją. Przeglądarki i urzędy certyfikacji przestały akceptować certyfikaty SHA-1 w 2017 roku. W nowych projektach używaj SHA-256.
FAQ
› Czy mój tekst jest wysyłany na serwer?
Nie. Hash SHA-1 jest obliczany w twojej przeglądarce, więc hasła, klucze i prywatne teksty nigdy nie opuszczają twojego urządzenia.
› Czy hash SHA-1 da się odszyfrować?
Nie. SHA-1 to jednokierunkowa funkcja skrótu, a nie szyfrowanie. Strony, które obiecują „odszyfrowanie”, szukają wartości w tablicach hashy popularnych słów, co działa tylko dla krótkich lub często używanych danych.
› Dlaczego mój SHA-1 różni się od wyniku z innego narzędzia?
Zwykle dane wejściowe różnią się niewidocznymi znakami: końcowym znakiem nowej linii (echo go dodaje, użyj echo -n), końcami linii CRLF z Windows, spacją na początku albo innym kodowaniem tekstu. To narzędzie hashuje dokładnie bajty UTF-8 tekstu z pola.
› Jak długi jest hash SHA-1?
160 bitów: 40 znaków szesnastkowych albo 28 znaków w Base64.
› Czy SHA-1 jest bezpieczny?
SHA-1 jest przestarzały pod względem bezpieczeństwa. Atak SHAttered w 2017 roku pozwolił stworzyć dwa różne pliki PDF o tym samym SHA-1, a od tego czasu ataki tylko tanieją. Przeglądarki i urzędy certyfikacji przestały akceptować certyfikaty SHA-1 w 2017 roku.