Что делает инструмент
Этот инструмент вычисляет хеш SHA-256 для любого текста. SHA-256 — криптографическая хеш-функция, разработанная АНБ в 2001 году и опубликованная NIST в составе семейства SHA-2. Она превращает входные данные любой длины в фиксированное 256-битное значение, которое записывается 64 шестнадцатеричными символами. Одни и те же данные всегда дают один и тот же хеш, а изменение единственного символа полностью меняет результат.
Как пользоваться
- Введите или вставьте текст в поле ввода, перетащите на него текстовый файл или нажмите Пример.
- Хеш SHA-256 появляется по мере ввода.
- Выберите вывод Hex или Base64 и включите Hex в верхнем регистре, если система, с которой вы сравниваете, использует заглавные буквы.
- Включите Хешировать каждую строку отдельно, чтобы за один раз захешировать список, например много паролей или ID. Каждая строка получает свой хеш в соответствующей строке результата.
Текст хешируется в UTF-8 ровно в том виде, в каком он введён, включая пробелы и переносы строк. Чтобы захешировать содержимое файла или использовать другие алгоритмы, воспользуйтесь общим генератором хешей.
Пример
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Добавьте точку в конце — и хеш полностью изменится. Этот «лавинный эффект» и делает хеши полезными для обнаружения любых изменений в данных.
Где используется SHA-256
SHA-256 используется в сертификатах TLS, подписи кода, контрольных суммах загружаемых программ, хешах Subresource Integrity (SRI), Bitcoin, дайджестах образов Docker, JWT с подписью HS256 или RS256 и подписи API-запросов, например AWS Signature V4.
Безопасность
SHA-256 безопасен. Практических атак на коллизии или прообраз не известно, и это хеш по умолчанию в большинстве современных протоколов безопасности. Для паролей всё равно используйте медленные функции хеширования паролей, такие как bcrypt, scrypt или Argon2: SHA-256 быстрый, а значит, подбор обходится дёшево.
Частые вопросы
› Отправляется ли мой текст на сервер?
Нет. Хеш SHA-256 вычисляется в браузере, поэтому пароли, ключи и личный текст не покидают ваше устройство.
› Можно ли расшифровать хеш SHA-256?
Нет. SHA-256 — это односторонняя хеш-функция, а не шифрование. Сайты, которые обещают его «расшифровать», ищут значение в таблицах хешей распространённых слов, и это срабатывает только для коротких или популярных входных данных.
› Почему мой SHA-256 не совпадает с результатом другого инструмента?
Обычно входные данные отличаются невидимыми символами: завершающим переводом строки (echo добавляет его, используйте echo -n), окончаниями строк CRLF в Windows, пробелом в начале или другой кодировкой текста. Этот инструмент хеширует ровно те байты UTF-8, что находятся в текстовом поле.
› Какой длины хеш SHA-256?
256 бит: 64 шестнадцатеричных символа или 44 символа в Base64.
› Безопасен ли SHA-256?
SHA-256 безопасен. Практических атак на коллизии или прообраз не известно, и это хеш по умолчанию в большинстве современных протоколов безопасности.