DevToolPal
RU

Генератор хеша SHA-1

Вычисление хеша SHA-1 для любого текста, при необходимости построчно. Вывод в Hex или Base64, всё считается в браузере.

Работает локально, без загрузки на сервер

Параметры

Вывод

Текст

Символов: 0 · 0 B

Хеш SHA-1

Символов: 0 · 0 B

Что делает инструмент

Этот инструмент вычисляет хеш SHA-1 для любого текста. SHA-1 — криптографическая хеш-функция, разработанная АНБ в 1995 году и опубликованная NIST. Она превращает входные данные любой длины в фиксированное 160-битное значение, которое записывается 40 шестнадцатеричными символами. Одни и те же данные всегда дают один и тот же хеш, а изменение единственного символа полностью меняет результат.

Как пользоваться

  1. Введите или вставьте текст в поле ввода, перетащите на него текстовый файл или нажмите Пример.
  2. Хеш SHA-1 появляется по мере ввода.
  3. Выберите вывод Hex или Base64 и включите Hex в верхнем регистре, если система, с которой вы сравниваете, использует заглавные буквы.
  4. Включите Хешировать каждую строку отдельно, чтобы за один раз захешировать список, например много паролей или ID. Каждая строка получает свой хеш в соответствующей строке результата.

Текст хешируется в UTF-8 ровно в том виде, в каком он введён, включая пробелы и переносы строк. Чтобы захешировать содержимое файла или использовать другие алгоритмы, воспользуйтесь общим генератором хешей.

Пример

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

Добавьте точку в конце — и хеш полностью изменится. Этот «лавинный эффект» и делает хеши полезными для обнаружения любых изменений в данных.

Где используется SHA-1

SHA-1 до сих пор встречается в идентификаторах коммитов и объектов Git, в старых API и вебхуках с подписью HMAC-SHA1, в кодах TOTP-аутентификаторов и в контрольных суммах файлов, которые публикуют старые проекты. HMAC-SHA1 и TOTP по-прежнему считаются безопасными, потому что не зависят от стойкости к коллизиям.

Безопасность

Для задач безопасности SHA-1 признан устаревшим. Атака SHAttered в 2017 году позволила получить два разных PDF с одинаковым SHA-1, и с тех пор атаки только подешевели. Браузеры и удостоверяющие центры перестали принимать сертификаты SHA-1 в 2017 году. Для новых задач используйте SHA-256.

Частые вопросы

› Отправляется ли мой текст на сервер?

Нет. Хеш SHA-1 вычисляется в браузере, поэтому пароли, ключи и личный текст не покидают ваше устройство.

› Можно ли расшифровать хеш SHA-1?

Нет. SHA-1 — это односторонняя хеш-функция, а не шифрование. Сайты, которые обещают его «расшифровать», ищут значение в таблицах хешей распространённых слов, и это срабатывает только для коротких или популярных входных данных.

› Почему мой SHA-1 не совпадает с результатом другого инструмента?

Обычно входные данные отличаются невидимыми символами: завершающим переводом строки (echo добавляет его, используйте echo -n), окончаниями строк CRLF в Windows, пробелом в начале или другой кодировкой текста. Этот инструмент хеширует ровно те байты UTF-8, что находятся в текстовом поле.

› Какой длины хеш SHA-1?

160 бит: 40 шестнадцатеричных символов или 28 символов в Base64.

› Безопасен ли SHA-1?

Для задач безопасности SHA-1 признан устаревшим. Атака SHAttered в 2017 году позволила получить два разных PDF с одинаковым SHA-1, и с тех пор атаки только подешевели. Браузеры и удостоверяющие центры перестали принимать сертификаты SHA-1 в 2017 году.