DevToolPal
UK

Генератор хешу SHA-1

Обчислюйте хеш SHA-1 будь-якого тексту, за потреби построково. Вивід у Hex або Base64, усе обчислюється у вашому браузері.

Працює локально, нічого не завантажується на сервер

Параметри

Вивід

Текст

0 симв. · 0 B

Хеш SHA-1

0 симв. · 0 B

Що робить цей інструмент

Цей інструмент обчислює хеш SHA-1 будь-якого тексту. SHA-1 — криптографічна хеш-функція, розроблена 1995 року АНБ і опублікована NIST. Вона перетворює вхідні дані будь-якої довжини на фіксоване 160-бітне значення, яке показується як 40 шістнадцяткових символів. Однакові вхідні дані завжди дають однаковий хеш, а зміна одного-єдиного символу повністю змінює хеш.

Як користуватися

  1. Введіть або вставте текст у поле вводу, перетягніть на нього текстовий файл або натисніть Приклад.
  2. Хеш SHA-1 з’являється під час набору.
  3. Виберіть вивід Hex або Base64 і ввімкніть Hex великими літерами, якщо система, з якою ви порівнюєте, використовує великі літери.
  4. Увімкніть Хешувати кожен рядок окремо, щоб за один раз захешувати список, наприклад багато паролів або ID. Кожен рядок отримує власний хеш у відповідному рядку виводу.

Текст хешується як UTF-8 точно так, як його введено, разом із пробілами й переносами рядків. Щоб захешувати вміст файлу або скористатися іншими алгоритмами, відкрийте загальний генератор хешів.

Приклад

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

Додайте крапку в кінці — і хеш зміниться повністю. Саме цей «лавинний ефект» робить хеші корисними для виявлення будь-яких змін у даних.

Де використовується SHA-1

SHA-1 досі трапляється в ідентифікаторах комітів та об’єктів Git, старіших API та вебхуках, що підписують дані через HMAC-SHA1, кодах автентифікаторів TOTP і контрольних сумах файлів, які публікують старіші проєкти. HMAC-SHA1 і TOTP досі вважаються безпечними, бо не покладаються на стійкість до колізій.

Безпека

SHA-1 застарів з погляду безпеки. Атака SHAttered 2017 року створила два різні PDF з однаковим SHA-1, і відтоді атаки лише подешевшали. Браузери й центри сертифікації припинили приймати сертифікати SHA-1 у 2017 році. Для нових завдань використовуйте SHA-256.

Часті запитання

› Чи надсилається мій текст на сервер?

Ні. Хеш SHA-1 обчислюється у вашому браузері, тому паролі, ключі та приватний текст ніколи не залишають ваш пристрій.

› Чи можна розшифрувати хеш SHA-1?

Ні. SHA-1 — це одностороння хеш-функція, а не шифрування. Сайти, які обіцяють його «розшифрувати», шукають значення в таблицях хешів поширених слів, і це працює лише для коротких або типових вхідних даних.

› Чому мій SHA-1 не збігається з результатом іншого інструмента?

Зазвичай вхідні дані відрізняються невидимими символами: кінцевим переносом рядка (echo додає його, використовуйте echo -n), закінченнями рядків CRLF у Windows, пробілом на початку або іншим кодуванням тексту. Цей інструмент хешує саме ті байти UTF-8, що є в текстовому полі.

› Яка довжина хешу SHA-1?

160 біт: 40 шістнадцяткових символів або 28 символів у Base64.

› Чи безпечний SHA-1?

SHA-1 застарів з погляду безпеки. Атака SHAttered 2017 року створила два різні PDF з однаковим SHA-1, і відтоді атаки лише подешевшали. Браузери й центри сертифікації припинили приймати сертифікати SHA-1 у 2017 році.