Web Toolkit

Hash-Generator

MD5-, SHA-1-, SHA-256-, SHA-384- und SHA-512-Prüfsummen für beliebigen Text berechnen.

Hash

Eingabe0 Zeichen
Die Kollisionsresistenz von MD5 und SHA-1 ist gebrochen. Nutze sie nur zur Kompatibilität mit einem bestehenden System, nie für Signaturen, Zertifikate oder Passwortspeicherung.
SHA-Prüfsummen nutzen die Web-Crypto-API des Browsers. MD5 nutzt eine lokale JavaScript-Implementierung.

Datenschutz von Anfang an. Das Hashing läuft über die Web-Crypto-API in deinem Browser. Die Eingabe verlässt die Seite nie – füge dennoch keine echten Produktionspasswörter auf irgendeiner Website ein.

Häufige Fragen

Wofür wird ein Hash-Generator verwendet?

Um zu prüfen, dass ein Download oder eine Nachricht nicht verändert wurde, um Inhalte über ihre Prüfsumme zu entdoppeln und um Cache-Schlüssel zu erzeugen. Die Prüfsumme wirkt wie ein kompakter Fingerabdruck der Eingabe.

Kann ich einen MD5- oder SHA-256-Hash umkehren?

Nein. Hashing ist von Grund auf einwegig. Sogenannte Rückwärtssuchen funktionieren nur durch Vergleich mit einer Tabelle bereits bekannter Eingaben wie häufiger Passwörter.

Welchen Algorithmus soll ich wählen?

SHA-256 für alles Neue. Nutze MD5 oder SHA-1 nur, wenn ein bestehendes System genau dieses Format verlangt, und nie für Sicherheitsentscheidungen.

Wird meine Eingabe an einen Server gesendet?

Nein. SHA-Prüfsummen werden mit der Web-Crypto-API des Browsers berechnet, MD5 mit einer lokalen JavaScript-Implementierung. Es gibt keine Netzwerkanfrage.

Über Hash-Generator

Ein kryptografischer Hash bildet eine Eingabe beliebiger Länge auf eine Prüfsumme fester Länge ab. Dieselbe Eingabe ergibt stets dieselbe Prüfsumme, und die Änderung eines einzigen Zeichens erzeugt eine völlig andere – deshalb werden Hashes für Integritätsprüfungen und inhaltsbasierte Adressierung verwendet.

SHA-256 und höher kommen aus der Web-Crypto-API des Browsers. MD5 ist enthalten, weil Dateiprüfsummen und Altsysteme es noch ausgeben, aber seine Kollisionsresistenz ist seit 2004 gebrochen, die von SHA-1 seit 2017 – keines von beiden sollte für Signaturen oder Zertifikate verwendet werden.

Hashes sind einwegig. Es gibt keine Dekodierfunktion; Seiten, die behaupten, einen Hash umkehren zu können, durchsuchen eine vorberechnete Tabelle häufiger Eingaben.

Verwandte Werkzeuge