雜湊產生器
計算任意文字的 MD5、SHA-1、SHA-256、SHA-384 與 SHA-512 摘要。
雜湊
輸入0 字元
MD5 與 SHA-1 的抗碰撞性已被攻破。只有在需要對應既有系統時才使用,絕對不要用於簽章、憑證或密碼儲存。
設計上就保護隱私。 雜湊透過瀏覽器的 Web Crypto API 在本機計算,輸入不會離開這個頁面 — 但仍請不要把正式環境的密碼貼進任何網站。
常見問題
雜湊產生器可以用來做什麼?
驗證下載或訊息沒有被竄改、用摘要對內容去重,以及產生快取鍵。摘要等於是輸入內容的精簡指紋。
我可以反推 MD5 或 SHA-256 雜湊嗎?
不行。雜湊在設計上就是單向的。所謂的反查,只是拿常見密碼之類的已知輸入對照表來比對而已。
我該選哪一種演算法?
任何新的東西都用 SHA-256。只有在既有系統要求那個特定格式時才使用 MD5 或 SHA-1,而且絕對不要用在安全決策上。
我的輸入會被傳到伺服器嗎?
不會。SHA 摘要由瀏覽器的 Web Crypto API 計算,MD5 則使用本機的 JavaScript 實作,完全沒有網路請求。
關於雜湊產生器
密碼學雜湊會把任意長度的輸入映射成固定長度的摘要。相同的輸入永遠得到相同的摘要,而只要改動一個字元,摘要就會完全不同 — 這正是雜湊被用來做完整性檢查與內容定址的原因。
SHA-256 以上的演算法來自瀏覽器的 Web Crypto API。之所以還保留 MD5,是因為檔案 checksum 與舊系統仍然在用,但它的抗碰撞性早在 2004 年就被攻破,SHA-1 則是 2017 年 — 兩者都不該再用於簽章或憑證。
雜湊是單向的,沒有解碼函式;宣稱能反推雜湊的網站,其實只是在查一張預先算好的常見輸入對照表。