DevToolPal
RU

Генератор хеша SHA-256

Вычисление хеша SHA-256 для любого текста, при необходимости построчно. Вывод в Hex или Base64, всё считается в браузере.

Работает локально, без загрузки на сервер

Параметры

Вывод

Текст

Символов: 0 · 0 B

Хеш SHA-256

Символов: 0 · 0 B

Что делает инструмент

Этот инструмент вычисляет хеш SHA-256 для любого текста. SHA-256 — криптографическая хеш-функция, разработанная АНБ в 2001 году и опубликованная NIST в составе семейства SHA-2. Она превращает входные данные любой длины в фиксированное 256-битное значение, которое записывается 64 шестнадцатеричными символами. Одни и те же данные всегда дают один и тот же хеш, а изменение единственного символа полностью меняет результат.

Как пользоваться

  1. Введите или вставьте текст в поле ввода, перетащите на него текстовый файл или нажмите Пример.
  2. Хеш SHA-256 появляется по мере ввода.
  3. Выберите вывод Hex или Base64 и включите Hex в верхнем регистре, если система, с которой вы сравниваете, использует заглавные буквы.
  4. Включите Хешировать каждую строку отдельно, чтобы за один раз захешировать список, например много паролей или ID. Каждая строка получает свой хеш в соответствующей строке результата.

Текст хешируется в UTF-8 ровно в том виде, в каком он введён, включая пробелы и переносы строк. Чтобы захешировать содержимое файла или использовать другие алгоритмы, воспользуйтесь общим генератором хешей.

Пример

Input:  The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592

Добавьте точку в конце — и хеш полностью изменится. Этот «лавинный эффект» и делает хеши полезными для обнаружения любых изменений в данных.

Где используется SHA-256

SHA-256 используется в сертификатах TLS, подписи кода, контрольных суммах загружаемых программ, хешах Subresource Integrity (SRI), Bitcoin, дайджестах образов Docker, JWT с подписью HS256 или RS256 и подписи API-запросов, например AWS Signature V4.

Безопасность

SHA-256 безопасен. Практических атак на коллизии или прообраз не известно, и это хеш по умолчанию в большинстве современных протоколов безопасности. Для паролей всё равно используйте медленные функции хеширования паролей, такие как bcrypt, scrypt или Argon2: SHA-256 быстрый, а значит, подбор обходится дёшево.

Частые вопросы

› Отправляется ли мой текст на сервер?

Нет. Хеш SHA-256 вычисляется в браузере, поэтому пароли, ключи и личный текст не покидают ваше устройство.

› Можно ли расшифровать хеш SHA-256?

Нет. SHA-256 — это односторонняя хеш-функция, а не шифрование. Сайты, которые обещают его «расшифровать», ищут значение в таблицах хешей распространённых слов, и это срабатывает только для коротких или популярных входных данных.

› Почему мой SHA-256 не совпадает с результатом другого инструмента?

Обычно входные данные отличаются невидимыми символами: завершающим переводом строки (echo добавляет его, используйте echo -n), окончаниями строк CRLF в Windows, пробелом в начале или другой кодировкой текста. Этот инструмент хеширует ровно те байты UTF-8, что находятся в текстовом поле.

› Какой длины хеш SHA-256?

256 бит: 64 шестнадцатеричных символа или 44 символа в Base64.

› Безопасен ли SHA-256?

SHA-256 безопасен. Практических атак на коллизии или прообраз не известно, и это хеш по умолчанию в большинстве современных протоколов безопасности.