Что делает инструмент
Этот инструмент вычисляет хеш SHA-1 для любого текста. SHA-1 — криптографическая хеш-функция, разработанная АНБ в 1995 году и опубликованная NIST. Она превращает входные данные любой длины в фиксированное 160-битное значение, которое записывается 40 шестнадцатеричными символами. Одни и те же данные всегда дают один и тот же хеш, а изменение единственного символа полностью меняет результат.
Как пользоваться
- Введите или вставьте текст в поле ввода, перетащите на него текстовый файл или нажмите Пример.
- Хеш SHA-1 появляется по мере ввода.
- Выберите вывод Hex или Base64 и включите Hex в верхнем регистре, если система, с которой вы сравниваете, использует заглавные буквы.
- Включите Хешировать каждую строку отдельно, чтобы за один раз захешировать список, например много паролей или ID. Каждая строка получает свой хеш в соответствующей строке результата.
Текст хешируется в UTF-8 ровно в том виде, в каком он введён, включая пробелы и переносы строк. Чтобы захешировать содержимое файла или использовать другие алгоритмы, воспользуйтесь общим генератором хешей.
Пример
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Добавьте точку в конце — и хеш полностью изменится. Этот «лавинный эффект» и делает хеши полезными для обнаружения любых изменений в данных.
Где используется SHA-1
SHA-1 до сих пор встречается в идентификаторах коммитов и объектов Git, в старых API и вебхуках с подписью HMAC-SHA1, в кодах TOTP-аутентификаторов и в контрольных суммах файлов, которые публикуют старые проекты. HMAC-SHA1 и TOTP по-прежнему считаются безопасными, потому что не зависят от стойкости к коллизиям.
Безопасность
Для задач безопасности SHA-1 признан устаревшим. Атака SHAttered в 2017 году позволила получить два разных PDF с одинаковым SHA-1, и с тех пор атаки только подешевели. Браузеры и удостоверяющие центры перестали принимать сертификаты SHA-1 в 2017 году. Для новых задач используйте SHA-256.
Частые вопросы
› Отправляется ли мой текст на сервер?
Нет. Хеш SHA-1 вычисляется в браузере, поэтому пароли, ключи и личный текст не покидают ваше устройство.
› Можно ли расшифровать хеш SHA-1?
Нет. SHA-1 — это односторонняя хеш-функция, а не шифрование. Сайты, которые обещают его «расшифровать», ищут значение в таблицах хешей распространённых слов, и это срабатывает только для коротких или популярных входных данных.
› Почему мой SHA-1 не совпадает с результатом другого инструмента?
Обычно входные данные отличаются невидимыми символами: завершающим переводом строки (echo добавляет его, используйте echo -n), окончаниями строк CRLF в Windows, пробелом в начале или другой кодировкой текста. Этот инструмент хеширует ровно те байты UTF-8, что находятся в текстовом поле.
› Какой длины хеш SHA-1?
160 бит: 40 шестнадцатеричных символов или 28 символов в Base64.
› Безопасен ли SHA-1?
Для задач безопасности SHA-1 признан устаревшим. Атака SHAttered в 2017 году позволила получить два разных PDF с одинаковым SHA-1, и с тех пор атаки только подешевели. Браузеры и удостоверяющие центры перестали принимать сертификаты SHA-1 в 2017 году.