Công cụ này làm gì
Công cụ này tính mã băm SHA-256 của bất kỳ văn bản nào. SHA-256 là hàm băm mật mã do NSA thiết kế năm 2001, được NIST công bố như một phần của họ SHA-2. Nó biến đầu vào có độ dài bất kỳ thành một giá trị cố định 256 bit, hiển thị dưới dạng 64 ký tự thập lục phân. Cùng một đầu vào luôn cho cùng một mã băm, và chỉ cần đổi một ký tự là mã băm thay đổi hoàn toàn.
Cách sử dụng
- Gõ hoặc dán văn bản vào ô đầu vào, thả một tệp văn bản vào đó, hoặc nhấn Ví dụ.
- Mã băm SHA-256 xuất hiện ngay khi bạn gõ.
- Chọn đầu ra Hex hoặc Base64, và bật Hex chữ hoa nếu hệ thống bạn đang so sánh dùng chữ in hoa.
- Bật Băm riêng từng dòng để băm cả một danh sách, chẳng hạn nhiều mật khẩu hay ID, trong một lần. Mỗi dòng có mã băm riêng ở dòng đầu ra tương ứng.
Văn bản được băm dưới dạng UTF-8, đúng như đã gõ, kể cả dấu cách và ký tự xuống dòng. Để băm nội dung tệp hoặc dùng thuật toán khác, hãy xem công cụ tạo mã băm tổng hợp.
Ví dụ
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Thêm một dấu chấm ở cuối và mã băm thay đổi hoàn toàn. “Hiệu ứng thác lũ” (avalanche effect) này chính là thứ khiến hàm băm hữu ích để phát hiện mọi thay đổi trong dữ liệu.
SHA-256 được dùng ở đâu
SHA-256 được dùng cho chứng chỉ TLS, ký mã nguồn, checksum của phần mềm tải về, mã băm Subresource Integrity (SRI), Bitcoin, digest của image Docker, JWT ký bằng HS256 hoặc RS256, và ký request API như AWS Signature V4.
Bảo mật
SHA-256 an toàn. Chưa có cuộc tấn công va chạm hay tiền ảnh (preimage) thực tế nào được biết đến, và đây là hàm băm mặc định của hầu hết các giao thức bảo mật hiện đại. Với mật khẩu, bạn vẫn nên dùng hàm băm mật khẩu chậm như bcrypt, scrypt hoặc Argon2: SHA-256 nhanh, khiến việc dò đoán trở nên rẻ.
Câu hỏi thường gặp
› Văn bản của tôi có bị gửi lên máy chủ không?
Không. Mã băm SHA-256 được tính trong trình duyệt của bạn, nên mật khẩu, khóa và văn bản riêng tư không bao giờ rời khỏi thiết bị.
› Có thể giải mã một mã băm SHA-256 không?
Không. SHA-256 là hàm băm một chiều, không phải mã hóa. Các trang tự nhận là giải mã được SHA-256 thực ra tra giá trị trong bảng mã băm của những từ phổ biến, cách này chỉ hiệu quả với đầu vào ngắn hoặc thông dụng.
› Tại sao SHA-256 của tôi không khớp với công cụ khác?
Thường là do đầu vào khác nhau ở các ký tự vô hình: một ký tự xuống dòng ở cuối (echo tự thêm vào, hãy dùng echo -n), kiểu kết thúc dòng CRLF của Windows, một dấu cách ở đầu, hoặc bảng mã văn bản khác. Công cụ này băm đúng các byte UTF-8 của ô văn bản.
› Mã băm SHA-256 dài bao nhiêu?
256 bit: 64 ký tự thập lục phân, hoặc 44 ký tự ở dạng Base64.
› SHA-256 có an toàn không?
SHA-256 an toàn. Chưa có cuộc tấn công va chạm hay tiền ảnh (preimage) thực tế nào được biết đến, và đây là hàm băm mặc định của hầu hết các giao thức bảo mật hiện đại.