Що робить цей інструмент
Цей інструмент обчислює хеш SHA-256 будь-якого тексту. SHA-256 — криптографічна хеш-функція, розроблена 2001 року АНБ і опублікована NIST у складі SHA-2. Вона перетворює вхідні дані будь-якої довжини на фіксоване 256-бітне значення, яке показується як 64 шістнадцяткові символи. Однакові вхідні дані завжди дають однаковий хеш, а зміна одного-єдиного символу повністю змінює хеш.
Як користуватися
- Введіть або вставте текст у поле вводу, перетягніть на нього текстовий файл або натисніть Приклад.
- Хеш SHA-256 з’являється під час набору.
- Виберіть вивід Hex або Base64 і ввімкніть Hex великими літерами, якщо система, з якою ви порівнюєте, використовує великі літери.
- Увімкніть Хешувати кожен рядок окремо, щоб за один раз захешувати список, наприклад багато паролів або ID. Кожен рядок отримує власний хеш у відповідному рядку виводу.
Текст хешується як UTF-8 точно так, як його введено, разом із пробілами й переносами рядків. Щоб захешувати вміст файлу або скористатися іншими алгоритмами, відкрийте загальний генератор хешів.
Приклад
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Додайте крапку в кінці — і хеш зміниться повністю. Саме цей «лавинний ефект» робить хеші корисними для виявлення будь-яких змін у даних.
Де використовується SHA-256
SHA-256 використовується в сертифікатах TLS, підписуванні коду, контрольних сумах завантажуваного ПЗ, хешах Subresource Integrity (SRI), Bitcoin, дайджестах образів Docker, JWT з підписом HS256 або RS256 і підписуванні запитів до API, як-от AWS Signature V4.
Безпека
SHA-256 безпечний. Жодних практичних атак на колізії чи прообрази не відомо, і це хеш за замовчуванням для більшості сучасних протоколів безпеки. Для паролів однаково використовуйте повільний хеш паролів, як-от bcrypt, scrypt або Argon2: SHA-256 швидкий, а отже, підбір обходиться дешево.
Часті запитання
› Чи надсилається мій текст на сервер?
Ні. Хеш SHA-256 обчислюється у вашому браузері, тому паролі, ключі та приватний текст ніколи не залишають ваш пристрій.
› Чи можна розшифрувати хеш SHA-256?
Ні. SHA-256 — це одностороння хеш-функція, а не шифрування. Сайти, які обіцяють його «розшифрувати», шукають значення в таблицях хешів поширених слів, і це працює лише для коротких або типових вхідних даних.
› Чому мій SHA-256 не збігається з результатом іншого інструмента?
Зазвичай вхідні дані відрізняються невидимими символами: кінцевим переносом рядка (echo додає його, використовуйте echo -n), закінченнями рядків CRLF у Windows, пробілом на початку або іншим кодуванням тексту. Цей інструмент хешує саме ті байти UTF-8, що є в текстовому полі.
› Яка довжина хешу SHA-256?
256 біт: 64 шістнадцяткові символи або 44 символи в Base64.
› Чи безпечний SHA-256?
SHA-256 безпечний. Жодних практичних атак на колізії чи прообрази не відомо, і це хеш за замовчуванням для більшості сучасних протоколів безпеки.