ESC

Hash Üretici

Herhangi bir metin, şifre veya veri girebilirsiniz
Dosya Yükle

Hash değerini hesaplamak için dosya seçin

Maksimum dosya boyutu: 10MB

Hash Ayarları

Her satırı ayrı olarak işle (metin girişinde)

Üretilen hash ile karşılaştırma yapar
Tüm hash işlemleri tarayıcınızda gerçekleşir, veri gönderilmez.

Kullanım Örnekleri

Dosya Doğrulama

İndirilen dosyaların bütünlüğünü MD5/SHA256 hash ile kontrol edin.

setup.exe dosyası...
Şifre Hash

Kullanıcı şifrelerini güvenli SHA256 hash formatında saklayın.

mypassword123...
Veri İmzası

API verilerinin değişmediğini doğrulamak için hash imzası oluştürün.

API response data...

Özellikler

#️⃣

Çoklu Hash

MD5, SHA1, SHA256, SHA512 algoritmaları

📄

Metin ve Dosya

Hem metin hem de dosya hash desteği

Toplu İşlem

Birden fazla girdi için batch processing

Hash Karşılaştırma

Üretilen hash ile mevcut hash karşılaştırması

📋

Kolay Kopyalama

Tek tık ile hash değerlerini kopyalama

📁

CSV Export

Toplu sonuçları CSV formatında indirme

Format Seçenekleri

Büyük/küçük harf çıktı formatları

Gizlilik

Tüm işlemler tarayıcınızda, veri gönderilmez

Nasıl Kullanılır?

1

Girdi Seç

Metin yazın veya dosya yükleyin

2

Algoritma Seç

MD5, SHA1, SHA256, SHA512 algoritmalarını seçin

3

Hash Üret

Butona tıklayarak hash değerlerini hesaplayın

4

Sonuçları Kullan

Hash değerlerini kopyalayın veya karşılaştırın

5

Toplu İşlem

Birden fazla girdi için toplu hash üretimi yapın

Sık Sorulan Sorular

Kriptografik bir hash fonksiyonu, herhangi bir girdiyi (metin, dosya, ikili veri) alır ve hash, digest veya checksum adı verilen sabit uzunlukta bir çıktı üretir. Üç temel özellik: deterministik (aynı girdi her zaman aynı hash'i üretir), tek yönlü (bir hash'i tersine çevirerek orijinal girdiyi elde edemezsiniz) ve çakışma dirençli (iki farklı girdi aynı hash'i üretmemelidir). Kullanım alanları: indirme sonrası dosya bütünlüğünü doğrulama, parolaları güvenli bir şekilde depolama (ancak tek başına SHA yeterli değildir — bcrypt kullanın), veri imzaları oluşturma, yinelenen verileri temizlemek için checksum üretme ve blockchain işlem kimlikleri.

MD5 (128-bit): Hızlıdır ancak 1990'lardan beri kriptografik olarak kırılmıştır — pratik çakışma saldırıları mevcuttur. Sadece güvenlik içermeyen checksum'lar ve eski sistemlerle uyumluluk için kullanın. SHA-1 (160-bit): Bu da kırılmıştır — Google, 2017'de pratik bir çakışma saldırısı (SHAttered) gerçekleştirdi. Her türlü güvenlik amacı için kaçının. SHA-256 (256-bit): Mevcut altın standarttır. Bilinen pratik saldırı yoktur. TLS/HTTPS, Bitcoin, Git (SHA-1 kademeli olarak kaldırılıyor) ve kod imzalama işlemlerinde kullanılır. Yeni her şey için bunu kullanın. SHA-512 (512-bit): Daha büyük bir güvenlik marjı sağlar ve 64-bit işlemcilerde 32-bit yerine 64-bit kelimeler üzerinde çalıştığı için aslında SHA-256'dan daha hızlıdır. Ekstra güvenlik payı istediğinizde kullanın.

İki farklı girdinin aynı hash çıktısını ürettiği duruma çakışma denir. Doğum günü paradoksu gereği, mümkün hash değerlerinin sayısı azaldıkça çakışmaların olasılığı artar. MD5'in 128-bit bir çıktısı vardır (yaklaşık 3.4 × 10^38 olası değer), ancak pratik çakışma bulma saldırıları gösterilmiştir — bir saldırgan aynı MD5 hash'ine sahip iki farklı dosya oluşturabilir. SHA-256'nın 256-bit bir çıktısı vardır (10^77 olası değer) ve bilinen pratik çakışma saldırısı yoktur. Çakışmalar, dijital imzalar ve sertifikalar için önemlidir: eğer bir çakışma oluşturabilirseniz, bir imzayı tahrif edebilirsiniz.

Toplu Modu etkinleştirin ve metin girişine her satıra bir değer girin. Her satır ayrı ayrı hashlenir. Sonuç tablosu, seçilen her algoritma için girdi ve onun hash değerlerini yan yana gösterir. Hepsini Excel'e, bir veritabanına veya herhangi bir veri işleme hattına aktarmak için CSV dosyası olarak indirin. Bu, bir parola listesi, API anahtarları veya dosya checksum'ları için toplu hash üretmek için kullanışlıdır.

SHA-256 gibi normal bir hash anahtarsızdır — herkes aynı girdiden aynı hash'i hesaplayabilir. Bu, bütünlük kontrolü (dosya indirmeleri) için uygundur ancak kimlik doğrulama için değildir. HMAC (Hash-based Message Authentication Code) bir hash fonksiyonunu gizli bir anahtarla birleştirir: HMAC-SHA256(key, message). Ortaya çıkan kod yalnızca anahtarı bilen biri tarafından doğrulanabilir. HMAC'ler API isteği imzalama (AWS Signature V4, HS256 ile JWT), webhook doğrulaması (GitHub, Stripe) ve çerez bütünlüğü için kullanılır. Bu araç standart hash'ler üretir (anahtar içermez). HMAC için, bir anahtar kabul eden bir araca veya koda ihtiyacınız vardır.

Bir yazılım indirdiğinizde, yayıncı genellikle indirme bağlantısının yanında bir SHA-256 (veya MD5) checksum'u paylaşır. İndirdiğiniz dosyanın hash'ini hesaplayıp yayınlanan değerle karşılaştırarak şunları doğrulayabilirsiniz: (1) dosyanın aktarım sırasında bozulmadığını — tek bir bitin değişmesi bile hash'i tamamen değiştirir, (2) dosyanın aradaki adam (man-in-the-middle) saldırısı veya ele geçirilmiş bir yansıma tarafından tahrif edilmediğini. Bu, özellikle güvenlik araçları, işletim sistemi görüntüleri ve yüksek ayrıcalıklarla çalıştırmayı planladığınız herhangi bir yazılım için önemlidir. Yerleşik karşılaştırma alanını kullanın: beklenen hash'i yapıştırın ve araç size eşleşip eşleşmediklerini anında söylesin.

Hayır, doğrudan değil. Normal hash fonksiyonları (SHA-256, SHA-512, MD5) hızlı olacak şekilde tasarlanmıştır — modern bir GPU saniyede milyarlarca SHA-256 hash'i hesaplayabilir. Parolalar için özellikle yavaş olacak şekilde tasarlanmış fonksiyonlara ihtiyacınız vardır: bcrypt (maliyeti ayarlanabilir, OWASP önerilen minimum maliyet 10), scrypt (bellek yoğunluklu) veya Argon2 (şu anki önerilen seçenek). Bu fonksiyonlar doğrulama başına 100-300ms sürer; bu kullanıcılar için fark edilmez ancak milyarlarca tahmini kaba kuvvet (brute-force) ile denemeyi imkansız hale getirir. Bu aracı dosya doğrulaması, veri parmak izi alma ve bütünlük kontrolleri için kullanın — parolalar için bcrypt/Argon2 kullanın.

Hayır. Tüm hash hesaplamaları tarayıcınızda Web Crypto API (SHA varyasyonları için) ve JavaScript (MD5 uyumluluğu için) kullanarak çalışır. Metinleriniz, dosyalarınız ve parolalarınız cihazınızdan asla ayrılmaz.

Hash Üretici Nedir?

İndirdiğin dosyanın değiştirilmediğini doğrulamak mı istiyorsun? Ya da bir API cevabının gerçek olduğunu kontrol etmek mi? Hash üretici herhangi bir girdiyi (metin, şifre, dosya) alıp sabit uzunlukta bir parmak izi üretir. Tek bir karakter bile değiştirsen tamamen farklı bir hash çıkar. Bu araç MD5, SHA-1, SHA-256 ve SHA-512 hash'lerini doğrudan tarayıcında hesaplar. Hiçbir şey sunucuya gitmez.

Dosya İndirme Doğrulama

Yazılım yayıncıları indirmelerin yanına SHA-256 checksum koyar. Dosyayı al, buraya yükle, hash üret ve karşılaştır. Tek bir karakter bile farklıysa dosya bozulmuş veya değiştirilmiş demektir. Yerleşik karşılaştırma alanı bunu otomatik yapıyor, 64 karakteri gözle kontrol etmen gerekmiyor.

Gizlilik Öncelikli

Tüm hash hesaplamaları tarayıcının yerel Web Crypto API'sini kullanır. Metinlerin, şifrelerin ve dosyaların cihazının belleğinden çıkmaz. API anahtarları, şifreler ve gizli belgeler gibi hassas verileri hash'lemek için güvenli.

Güvenlik ve Gizlilik

Verilerinizin güvenliği bizim önceliğimiz

Yerel İşleme

Tüm işlemler tarayıcınızda gerçekleşir

Veri Transferi Yok

Verileriniz sunucularımıza gönderilmez

Veri Depolama Yok

Hiçbir veri depolanmaz veya paylaşılmaz

SSL Şifreleme

Güvenli bağlantı için SSL şifreleme

Sonraki Adım

MoreOnlineTools'ta Daha Fazlası