Co robi to narzędzie
To narzędzie oblicza hash SHA-256 dowolnego tekstu. SHA-256 to kryptograficzna funkcja skrótu zaprojektowana w 2001 roku przez NSA i opublikowana przez NIST jako część rodziny SHA-2. Zamienia dane wejściowe o dowolnej długości na stałą, 256-bitową wartość, wyświetlaną jako 64 znaki szesnastkowe. Te same dane zawsze dają ten sam hash, a zmiana choćby jednego znaku całkowicie go zmienia.
Jak używać
- Wpisz lub wklej tekst w polu wejściowym, upuść na nie plik tekstowy albo naciśnij Przykład.
- Hash SHA-256 pojawia się w trakcie pisania.
- Wybierz wynik Hex lub Base64 i włącz Wielkie litery w hex, jeśli system, z którym porównujesz, używa wielkich liter.
- Włącz Osobny hash dla każdej linii, aby za jednym razem zahashować listę, np. wiele haseł lub identyfikatorów. Każda linia dostaje własny hash w odpowiadającej jej linii wyniku.
Tekst jest hashowany jako UTF-8, dokładnie tak, jak go wpisano, łącznie ze spacjami i złamaniami wierszy. Aby zahashować zawartość pliku lub użyć innych algorytmów, skorzystaj z ogólnego generatora hashy.
Przykład
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Dodaj kropkę na końcu, a hash zmieni się całkowicie. Ten „efekt lawinowy” sprawia, że hashe świetnie nadają się do wykrywania jakiejkolwiek zmiany w danych.
Gdzie używa się SHA-256
SHA-256 jest używany w certyfikatach TLS, przy podpisywaniu kodu, w sumach kontrolnych pobieranego oprogramowania, w hashach Subresource Integrity (SRI), w Bitcoinie, w skrótach (digest) obrazów Dockera, w tokenach JWT podpisanych HS256 lub RS256 oraz przy podpisywaniu żądań API, np. w AWS Signature V4.
Bezpieczeństwo
SHA-256 jest bezpieczny. Nie jest znany żaden praktyczny atak kolizyjny ani atak na przeciwobraz, a większość nowoczesnych protokołów bezpieczeństwa używa go jako domyślnej funkcji skrótu. Do haseł nadal używaj jednak wolnej funkcji haszującej przeznaczonej do haseł, takiej jak bcrypt, scrypt czy Argon2: SHA-256 jest szybki, przez co zgadywanie jest tanie.
FAQ
› Czy mój tekst jest wysyłany na serwer?
Nie. Hash SHA-256 jest obliczany w twojej przeglądarce, więc hasła, klucze i prywatne teksty nigdy nie opuszczają twojego urządzenia.
› Czy hash SHA-256 da się odszyfrować?
Nie. SHA-256 to jednokierunkowa funkcja skrótu, a nie szyfrowanie. Strony, które obiecują „odszyfrowanie”, szukają wartości w tablicach hashy popularnych słów, co działa tylko dla krótkich lub często używanych danych.
› Dlaczego mój SHA-256 różni się od wyniku z innego narzędzia?
Zwykle dane wejściowe różnią się niewidocznymi znakami: końcowym znakiem nowej linii (echo go dodaje, użyj echo -n), końcami linii CRLF z Windows, spacją na początku albo innym kodowaniem tekstu. To narzędzie hashuje dokładnie bajty UTF-8 tekstu z pola.
› Jak długi jest hash SHA-256?
256 bitów: 64 znaki szesnastkowe albo 44 znaki w Base64.
› Czy SHA-256 jest bezpieczny?
SHA-256 jest bezpieczny. Nie jest znany żaden praktyczny atak kolizyjny ani atak na przeciwobraz, a większość nowoczesnych protokołów bezpieczeństwa używa go jako domyślnej funkcji skrótu.