ESC

Penjana Hash Kriptografi

Anda boleh memasukkan sebarang teks, kata laluan atau data
Muat Naik Fail

Pilih fail untuk mengira nilai hash

Saiz fail maksimum: 10MB

Tetapan Hash

Proses setiap baris secara berasingan (dalam input teks)

Bandingkan dengan hash yang dijana
Semua operasi hash berlaku dalam pelayar anda, tiada data dihantar.

Contoh Penggunaan

Pengesahan Fail

Semak integriti fail menggunakan pengesahan hash MD5/SHA256.

fail setup.exe...
Hash Kata Laluan

Simpan kata laluan pengguna dengan selamat dalam format hash SHA256.

kataLaluan123...
Tandatangan Data

Cipta tandatangan hash untuk mengesahkan integriti data API.

Data respons API...

Ciri-ciri

#️⃣

Pelbagai Hash

Algoritma MD5, SHA1, SHA256, SHA512

📄

Teks dan Fail

Sokongan untuk hashing teks dan fail

Pemprosesan Kumpulan

Pemprosesan kumpulan untuk pelbagai input

Perbandingan Hash

Bandingkan hash yang dijana dengan hash sedia ada

📋

Salin Mudah

Penyalinan nilai hash dengan satu klik

📁

Eksport CSV

Muat turun hasil kumpulan dalam format CSV

Pilihan Format

Format output huruf besar/kecil

Privasi

Semua pemprosesan dalam pelayar, tiada data dihantar

Cara Menggunakan?

1

Pilih Input

Masukkan teks atau muat naik fail

2

Pilih Algoritma

Pilih algoritma MD5, SHA1, SHA256, SHA512

3

Jana Hash

Klik butang untuk mengira nilai hash

4

Gunakan Hasil

Salin nilai hash atau bandingkan mereka

5

Pemprosesan Kumpulan

Jana hash untuk pelbagai input sekaligus

Soalan Lazim

Fungsi hash kriptografi mengambil sebarang input (teks, fail, data binari) dan menghasilkan output dengan panjang tetap yang dipanggil sebagai hash, digest, atau checksum. Tiga ciri utama: deterministik (input yang sama sentiasa menghasilkan hash yang sama), satu hala (anda tidak boleh membalikkan hash untuk mendapatkan input asal), dan tahan pelanggaran (collision-resistant) (dua input berbeza tidak sepatutnya menghasilkan hash yang sama). Kegunaan: mengesahkan integriti fail selepas muat turun, menyimpan kata laluan dengan selamat (walaupun SHA sahaja tidak mencukupi — gunakan bcrypt), mencipta tandatangan data, menjana checksum untuk penyahduaan, dan ID transaksi blockchain.

MD5 (128-bit): Pantas tetapi telah pecah dari segi kriptografi sejak 1990-an — serangan pelanggaran praktikal wujud. Hanya gunakan untuk checksum bukan keselamatan dan keserasian sistem lama. SHA-1 (160-bit): Juga telah pecah — Google menunjukkan serangan pelanggaran praktikal (SHAttered) pada 2017. Elakkan untuk sebarang tujuan keselamatan. SHA-256 (256-bit): Piawaian emas semasa. Tiada serangan praktikal yang diketahui. Digunakan dalam TLS/HTTPS, Bitcoin, Git (SHA-1 sedang digantikan), dan pengesanan kod. Gunakan ini untuk semua perkara baharu. SHA-512 (512-bit): Menyediakan margin keselamatan yang lebih besar dan sebenarnya lebih pantas daripada SHA-256 pada pemproses 64-bit kerana ia berfungsi pada perkataan 64-bit dan bukannya 32-bit. Gunakan apabila anda mahukan ruang keselamatan tambahan.

Pelanggaran berlaku apabila dua input berbeza menghasilkan output hash yang sama. Mengikut paradoks hari lahir, pelanggaran menjadi semakin mungkin apabila jumlah nilai hash yang mungkin berkurangan. MD5 mempunyai output 128-bit (kira-kira 3.4 × 10^38 nilai yang mungkin), tetapi serangan mencari pelanggaran praktikal telah ditunjukkan — seorang penyerang boleh mencipta dua fail berbeza dengan hash MD5 yang sama. SHA-256 mempunyai output 256-bit (10^77 nilai yang mungkin) dan tiada serangan pelanggaran praktikal yang diketahui. Pelanggaran penting untuk tandatangan digital dan sijil: jika anda boleh mencipta pelanggaran, anda mungkin boleh memalsukan tandatangan.

Aktifkan Batch Mode dan masukkan satu nilai bagi setiap baris dalam input teks. Setiap baris akan dihashed secara berasingan. Jadual keputusan menunjukkan input dan nilai hash untuk setiap algoritma yang dipilih, bersebelahan. Muat turun semuanya sebagai fail CSV untuk import ke dalam Excel, pangkalan data, atau mana-mana saluran pemprosesan data. Ini berguna untuk menjana hash bagi senarai kata laluan, kunci API, atau checksum fail secara pukal.

Hash biasa seperti SHA-256 tidak mempunyai kunci — sesiapa sahaja boleh mengira hash yang sama daripada input yang sama. Ini memadai untuk pemeriksaan integriti (muat turun fail) tetapi bukan untuk pengesahan. HMAC (Hash-based Message Authentication Code) menggabungkan fungsi hash dengan kunci rahsia: HMAC-SHA256(key, message). Kod yang terhasil hanya boleh disahkan oleh sesiapa yang mengetahui kunci tersebut. HMAC digunakan untuk menandatangani permintaan API (AWS Signature V4, JWT dengan HS256), pengesahan webhook (GitHub, Stripe), dan integriti kuki. Alat ini menjana hash standard (tanpa kunci). Untuk HMAC, anda memerlukan alat atau kod yang menerima kunci.

Apabila anda memuat turun perisian, penerbit biasanya menyiarkan checksum SHA-256 (atau MD5) bersama dengan pautan muat turun. Dengan mengira hash fail yang dimuat turun dan membandingkannya dengan nilai yang diterbitkan, anda boleh mengesahkan: (1) fail tidak rosak semasa pemindahan — walaupun satu bit yang berubah akan mengubah hash sepenuhnya, (2) fail tidak diganggu oleh serangan man-in-the-middle atau cermin yang telah dicemari. Ini sangat penting untuk alat keselamatan, imej OS, dan sebarang perisian yang anda rancang untuk jalankan dengan keistimewaan tinggi. Gunakan medan perbandingan terbina dalam: tampal hash yang dijangkakan dan alat ini akan memberitahu anda serta-merta jika ia sepadan.

Tidak, bukan secara terus. Fungsi hash biasa (SHA-256, SHA-512, MD5) direka untuk menjadi pantas — GPU moden boleh mengira berbilion hash SHA-256 sesaat. Untuk kata laluan, anda memerlukan fungsi yang direka khusus untuk menjadi perlahan: bcrypt (kos boleh dilaras, OWASP disyorkan kos minimum 10), scrypt (memori keras), atau Argon2 (pilihan disyorkan semasa). Fungsi ini mengambil masa 100-300ms untuk setiap pengesahan, yang tidak dapat dirasai oleh pengguna tetapi menjadikan cubaan brute-force berbilion kali tidak praktikal. Gunakan alat ini untuk pengesahan fail, cap jari data, dan pemeriksaan integriti — gunakan bcrypt/Argon2 untuk kata laluan.

Tidak. Semua pengiraan hash dijalankan dalam pelayar anda menggunakan Web Crypto API (untuk varian SHA) dan JavaScript (untuk keserasian MD5). Teks, fail, dan kata laluan anda tidak akan meninggalkan peranti anda.

Apakah Penjana Hash?

Perlu sahkan muat turun fail tak diubah? Atau semak respons API itu tulen? Penjana hash mengambil sebarang input dan menghasilkan cap jari panjang tetap. Tukar satu aksara pun dan anda dapat hash yang sama sekali berbeza. Alat ini mengira MD5, SHA-1, SHA-256 dan SHA-512 terus dalam pelayar anda. Tiada apa sentuh pelayan.

Pengesahan Muat Turun

Penerbit perisian letak checksum SHA-256 sebelah muat turun. Ambil fail, muat naik sini, jana hash dan bandingkan. Kalau satu aksara pun berbeza, fail telah rosak atau diubah. Medan perbandingan terbina dalam melakukannya secara automatik.

Privasi Diutamakan

Semua pengiraan hash menggunakan Web Crypto API asli pelayar. Teks, kata laluan dan fail anda tak pernah keluar dari memori peranti anda. Selamat untuk hash kunci API, kata laluan dan dokumen sulit.

Keselamatan dan Privasi

Keselamatan data anda adalah keutamaan kami

Pemprosesan Tempatan

Semua pemprosesan berlaku dalam pelayar anda

Tiada Pemindahan Data

Data anda tidak dihantar ke pelayan kami

Tiada Penyimpanan Data

Tiada data disimpan atau dikongsi

Penyulitan SSL

Penyulitan SSL untuk sambungan selamat

Langkah Seterusnya

Lebih Banyak di MoreOnlineTools