Preskočiť na obsah

Generátor hashov

Vložte text alebo vyberte súbor a hneď uvidíte jeho MD5, SHA-1, SHA-256, SHA-512 aj SHA-3 hash. Hodí sa aj na overenie kontrolného súčtu stiahnutého súboru.

Formát

Algoritmy
  • MD5 prelomený
    Hash sa zobrazí tu
  • SHA-1 prelomený
    Hash sa zobrazí tu
  • SHA-256
    Hash sa zobrazí tu
  • SHA-512
    Hash sa zobrazí tu
Text ani súbory sa nikam neodosielajú, hash sa počíta vo vašom prehliadači.

Čo je hash a načo sa hodí

Hash je krátky odtlačok ľubovoľných dát s pevnou dĺžkou. Vypočíta ho hašovacia funkcia, napríklad SHA-256, a z rovnakého vstupu vždy vznikne rovnaký výsledok. Stačí však zmeniť jediné písmeno a hash bude úplne iný. Preto sa používa na overenie, či sa súbor pri sťahovaní nepoškodil, na porovnanie dát bez ich odosielania alebo na podpisovanie správ medzi aplikáciami.

Ako vytvoriť hash

Vložte text alebo súbor

Text napíšte alebo vložte do poľa, súbor vyberte či pretiahnite na stránku. Hash sa počíta už počas písania.

Vyberte algoritmy a formát

Zapnite algoritmy, ktoré potrebujete. Výsledok môže byť v malých alebo veľkých hexadecimálnych znakoch či v Base64.

Skopírujte alebo porovnajte

Hash skopírujete jedným kliknutím. Keď do poľa na porovnanie vložíte očakávaný hash, nástroj vám povie, či sedí.

Ktorý algoritmus zvoliť

Na overenie súborov aj na nové projekty dnes siahnite po SHA-256. MD5 a SHA-1 sú prelomené, preto ich používajte len tam, kde ich vyžaduje iný systém.

Algoritmus Dĺžka Kedy ho použiť
MD5 128 bitov, 32 znakov Len ako kontrolný súčet proti náhodnému poškodeniu. Kolíziu dnes vyrobí aj bežný počítač za pár sekúnd.
SHA-1 160 bitov, 40 znakov Staršie systémy a Git. Prvú kolíziu zverejnili v roku 2017, na podpisy sa už nepoužíva.
SHA-256 256 bitov, 64 znakov Dnešný štandard pre kontrolné súčty súborov, certifikáty, blockchain aj HMAC podpisy.
SHA-384 384 bitov, 96 znakov Certifikáty a TLS s vyššou úrovňou zabezpečenia.
SHA-512 512 bitov, 128 znakov Keď chcete dlhší odtlačok a vyššiu odolnosť proti kolíziám.
SHA3-256, SHA3-512 256 a 512 bitov Novšia rodina SHA-3 s inou vnútornou konštrukciou. Záloha pre prípad, že by sa v SHA-2 objavila slabina.

Ako overiť kontrolný súčet stiahnutého súboru

Pri inštalačkách, obrazoch diskov či firmvéri autori často zverejňujú SHA-256 súčet. Ak sa zhoduje s hashom vášho súboru, súbor sa stiahol celý a bez chýb. Súčet berte vždy z oficiálnej stránky autora.

  • Na stránke, odkiaľ ste súbor stiahli, nájdite jeho SHA-256 súčet. Býva pri odkaze na stiahnutie alebo v súbore SHA256SUMS.
  • Prepnite generátor na Súbor a vyberte stiahnutý súbor.
  • Zverejnený súčet vložte do poľa Porovnať s hashom. Zelená správa znamená zhodu.

Hash súboru v príkazovom riadku

Rovnaký výsledok dostanete aj bez prehliadača. Namiesto subor.iso doplňte názov svojho súboru.

Windows (PowerShell)
Get-FileHash .\subor.iso -Algorithm SHA256
Windows (príkazový riadok)
certutil -hashfile subor.iso SHA256
macOS
shasum -a 256 subor.iso
Linux
sha256sum subor.iso

HMAC: hash s tajným kľúčom

HMAC spojí správu s tajným kľúčom, takže správny výsledok vypočíta len ten, kto kľúč pozná. Takto podpisujú webhooky napríklad GitHub alebo Shopify. Pri ladení webhooku zapnite HMAC s tajným kľúčom, vložte telo požiadavky presne tak, ako prišlo, a porovnajte výsledok s podpisom z hlavičky. Niektoré služby podpisujú viac než samotné telo, napríklad Stripe počíta HMAC z časovej značky, bodky a tela, preto si v dokumentácii overte, čo presne služba podpisuje.

Heslá neukladajte ako obyčajný hash

MD5, SHA-1 ani SHA-256 nie sú určené na ukladanie hesiel. Sú navrhnuté tak, aby boli rýchle, takže útočník dokáže vyskúšať miliardy hesiel za sekundu a bežné heslá nájde v hotových tabuľkách. Na heslá použite funkcie, ktoré sú zámerne pomalé a pridávajú náhodnú soľ: Argon2id, bcrypt alebo scrypt. Väčšina jazykov a frameworkov ich ponúka priamo.

FAQ

Dá sa hash dešifrovať alebo previesť späť na text?

Nie. Hash nie je šifra a nemá kľúč, ktorým by sa dal rozšifrovať. Krátke a bežné vstupy, napríklad slovo „heslo123“, sa však dajú uhádnuť: útočník vypočíta hashe miliónov známych slov a porovná výsledky. Stránky, ktoré sľubujú „dekódovanie MD5“, v skutočnosti hľadajú práve v takýchto databázach.

Je MD5 ešte bezpečné?

Na zabezpečenie nie. Dva rôzne súbory s rovnakým MD5 hashom sa dajú vyrobiť na bežnom počítači za pár sekúnd, takže MD5 nechráni pred zámernou zmenou. Ako kontrolný súčet proti náhodnému poškodeniu pri prenose však funguje a niektoré systémy ho stále vyžadujú.

Prečo mi vychádza iný hash ako v termináli alebo v inom nástroji?

Najčastejšie kvôli neviditeľným znakom. Príkaz echo pridáva na koniec nový riadok, takže v termináli použite echo -n alebo printf. Windows ukladá koniec riadku ako dva znaky (CR LF), kým toto pole používa jeden (LF). Rozdiel spraví aj medzera na konci alebo kódovanie: nástroj prevádza text do UTF-8, staršie programy na Windows používajú Windows-1250, a slová s diakritikou potom dajú iný hash. Pri súboroch na kódovaní nezáleží, hashujú sa bajt po bajte.

Odosiela sa môj text alebo súbor na server?

Nie. Hash sa počíta priamo vo vašom prehliadači a text ani súbor neopustia váš počítač. Pokojne tak môžete hashovať aj dôverné dokumenty.

Aký veľký súbor môžem hashovať?

Súbor sa číta po častiach, takže nemusí byť celý v pamäti a zvládnete aj obraz disku s veľkosťou niekoľkých GB. Rýchlosť závisí od počítača a od počtu zapnutých algoritmov. Pri veľkých súboroch nechajte zapnutý len ten, ktorý potrebujete.

Aký je rozdiel medzi SHA-256 a SHA-512?

Oba patria do rodiny SHA-2 a oba sú dnes bezpečné. SHA-512 dáva dlhší hash, 128 hexadecimálnych znakov namiesto 64. Ktorý z nich je rýchlejší, závisí od procesora a implementácie, pri bežnom použití rozdiel nepostrehnete. Ak nemáte konkrétny dôvod, zvoľte SHA-256, lebo s ním pracuje väčšina nástrojov a služieb.

Čo je SHA-3 a mám ho používať?

SHA-3 je novší štandard z roku 2015, postavený na úplne inom princípe ako SHA-2. Nevznikol preto, že by SHA-2 bol prelomený, ale ako záloha. Použite ho, ak ho vyžaduje systém, s ktorým pracujete. Inak siahnite po SHA-256, ktorý je rozšírenejší a má rovnakú úroveň zabezpečenia ako SHA3-256.

Záleží v hashi na veľkých a malých písmenách?

Pri hexadecimálnom zápise nie: A1B2 aj a1b2 predstavuje ten istý hash a pole na porovnanie ho prijme v oboch podobách. Base64 však veľké a malé písmená rozlišuje, takže tam musí sedieť každý znak. Rozlišuje ich aj samotný vstup: „Ahoj“ a „ahoj“ dajú úplne iné hashe.

Čím sa líši hash od šifrovania?

Šifrovanie sa dá vrátiť: kto má kľúč, získa pôvodné dáta späť. Hash je jednosmerný, z odtlačku sa pôvodné dáta zrekonštruovať nedajú. Šifrovanie teda chráni obsah, hash slúži na overenie, či sa obsah zmenil.