เครื่องมือนี้ทำอะไร
เครื่องมือนี้คำนวณแฮช SHA-256 ของข้อความใดก็ได้ SHA-256 คือฟังก์ชันแฮชเชิงการเข้ารหัสที่ NSA ออกแบบในปี 2001 และเผยแพร่โดย NIST ในฐานะส่วนหนึ่งของ SHA-2 ซึ่งแปลงอินพุตความยาวเท่าใดก็ได้ให้เป็นค่าขนาดคงที่ 256 บิต แสดงเป็นเลขฐานสิบหก 64 ตัว อินพุตเดียวกันจะได้แฮชเดียวกันเสมอ และการเปลี่ยนอักขระเพียงตัวเดียวจะทำให้แฮชเปลี่ยนไปทั้งหมด
วิธีใช้งาน
- พิมพ์หรือวางข้อความลงในช่องอินพุต ลากไฟล์ข้อความมาวาง หรือกด ตัวอย่าง
- แฮช SHA-256 จะปรากฏขึ้นขณะพิมพ์
- เลือกเอาต์พุตเป็น Hex หรือ Base64 และเปิด Hex ตัวพิมพ์ใหญ่ หากระบบที่คุณนำไปเทียบใช้ตัวพิมพ์ใหญ่
- เปิด แฮชแยกทีละบรรทัด เพื่อแฮชรายการ เช่น รหัสผ่านหรือ ID จำนวนมาก ได้ในครั้งเดียว แต่ละบรรทัดจะได้แฮชของตัวเองในบรรทัดเอาต์พุตที่ตรงกัน
ข้อความจะถูกแฮชในรูปแบบ UTF-8 ตามที่พิมพ์ไว้ทุกตัว รวมถึงช่องว่างและการขึ้นบรรทัดใหม่ หากต้องการแฮชเนื้อหาไฟล์หรือใช้อัลกอริทึมอื่น ดูที่ตัวสร้างแฮชทั่วไป
ตัวอย่าง
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
เติมจุดต่อท้ายแล้วแฮชจะเปลี่ยนไปทั้งหมด “ปรากฏการณ์หิมะถล่ม” (avalanche effect) นี้เองที่ทำให้แฮชมีประโยชน์ในการตรวจจับการเปลี่ยนแปลงใด ๆ ของข้อมูล
SHA-256 ใช้ที่ไหนบ้าง
SHA-256 ใช้ในใบรับรอง TLS, การเซ็นโค้ด, checksum ของไฟล์ซอฟต์แวร์ที่ดาวน์โหลด, แฮช Subresource Integrity (SRI), Bitcoin, digest ของ Docker image, JWT ที่เซ็นด้วย HS256 หรือ RS256 และการเซ็นคำขอ API เช่น AWS Signature V4
ความปลอดภัย
SHA-256 ปลอดภัย ยังไม่มีการโจมตีแบบ collision หรือ preimage ที่ทำได้จริง และเป็นแฮชเริ่มต้นของโปรโตคอลความปลอดภัยสมัยใหม่ส่วนใหญ่ แต่สำหรับรหัสผ่าน ยังควรใช้แฮชรหัสผ่านแบบช้า เช่น bcrypt, scrypt หรือ Argon2 เพราะ SHA-256 ทำงานเร็ว ทำให้การเดามีต้นทุนต่ำ
คำถามที่พบบ่อย
› ข้อความของฉันถูกส่งไปยังเซิร์ฟเวอร์หรือไม่?
ไม่ แฮช SHA-256 คำนวณในเบราว์เซอร์ของคุณ รหัสผ่าน คีย์ และข้อความส่วนตัวจึงไม่ออกจากอุปกรณ์ของคุณ
› ถอดรหัสแฮช SHA-256 ได้ไหม?
ไม่ได้ SHA-256 เป็นแฮชทางเดียว ไม่ใช่การเข้ารหัส เว็บไซต์ที่อ้างว่าถอดรหัสได้เพียงแค่ค้นหาค่าในตารางแฮชของคำที่ใช้บ่อย ซึ่งได้ผลเฉพาะกับอินพุตที่สั้นหรือพบบ่อยเท่านั้น
› ทำไม SHA-256 ของฉันไม่ตรงกับเครื่องมืออื่น?
ส่วนใหญ่เป็นเพราะอินพุตต่างกันที่อักขระที่มองไม่เห็น เช่น ขึ้นบรรทัดใหม่ต่อท้าย (echo จะเพิ่มให้ ใช้ echo -n แทน) การขึ้นบรรทัดแบบ CRLF ของ Windows ช่องว่างนำหน้า หรือการเข้ารหัสข้อความที่ต่างกัน เครื่องมือนี้แฮชไบต์ UTF-8 ของข้อความในช่องตามที่พิมพ์ไว้ทุกตัว
› แฮช SHA-256 ยาวเท่าไร?
256 บิต คือเลขฐานสิบหก 64 ตัว หรือ 44 ตัวอักษรเมื่อเป็น Base64
› SHA-256 ปลอดภัยไหม?
SHA-256 ปลอดภัย ยังไม่มีการโจมตีแบบ collision หรือ preimage ที่ทำได้จริง และเป็นแฮชเริ่มต้นของโปรโตคอลความปลอดภัยสมัยใหม่ส่วนใหญ่