Fara í efni
Hæg nettenging greind
Aftur á netinu!

Hash Gjafi

Reikna hasha fyrir texta, skrár og URLs

Inntak

HMAC valkostir

Úttakssnið

Staðlaðir Hashar

Öruggir Hashar

Lykilorða Hashar

Hash gjafi býr til faststærð streng (hash) úr inntaksgögnum með dulmálslegum hash föllum eins og MD5, SHA-1, SHA-256 og SHA-512. Hash eru einstefna föll - þú getur ekki snúið þeim við til að fá upprunalegu gögnin. Þau eru notuð fyrir gagnaintegrity staðfestingu, lykilorð geymslu, stafrænar undirskriftir og fleira. Ókeypis hash gjafinn okkar styður mörg reiknirit og virkar algjörlega í vafranum þínum fyrir hámarks persónuvernd.
  1. 1
    Sláðu inn gögnin þín

    Sláðu inn eða límaðu textann eða gögnin sem þú vilt hash í inntakssvæðið.

  2. 2
    Veldu hash reiknirit

    Veldu hash reikniritið: MD5, SHA-1, SHA-256 eða SHA-512. SHA-256 er mælt með fyrir flesta notkunarfæri.

  3. 3
    Mynda hash

    Smelltu á myndunahnappinn til að búa til hash. Niðurstöðan birtist augnablikslega fyrir neðan.

  4. 4
    Afrita hash

    Smelltu á afritunahnappinn til að afrita hash gildið á klemmuspjald.

  5. 5
    Bera hash saman

    Notaðu hash til að staðfesta gagnaintegrity með því að bera hann saman við vænt hash gildi.

  6. 6
    Staðfesta skrár

    Myndaðu hash fyrir skrár til að staðfesta að þær hafi ekki verið skemmdar eða skipt út við flutning.

  7. 7
    Nota fyrir lykilorð

    Athugasemd: Fyrir lykilorð hashing, notaðu alltaf viðeigandi lykilorð hashing föll (eins og bcrypt eða Argon2) með salt, ekki einföld MD5 eða SHA-1.

  8. 8
    Öryggi athugasemd

    Mundu að MD5 og SHA-1 eru talin óörugg fyrir dulmálslegar tilgangi. Notaðu SHA-256 eða SHA-512 fyrir öryggisviðkvæmar forrit.

Hvað er hash?

Hash er faststærð strengur sem er myndaður úr inntaksgögnum með stærðfræðilegri falli. Sama inntak framleiðir alltaf sama hash, en jafnvel lítil breyting á inntaki skapar algjörlega annað hash.

Get ég snúið hash við?

Nei, hash föll eru einstefna. Þú getur ekki snúið hash við til að fá upprunalegu gögnin. Hins vegar geta árásaraðilar notað regnbogataflur eða skepnuafl til að finna inntak sem framleiða ákveðin hash.

Hvaða hash reiknirit ætti ég að nota?

Fyrir almennan notkun er SHA-256 mælt með. MD5 og SHA-1 eru talin óörugg. SHA-512 er öruggari en framleiðir lengri hash. Fyrir lykilorð, notaðu sérhæfð föll eins og bcrypt eða Argon2.

Fyrir hvað er hash notað?

Hash er notað fyrir gagnaintegrity staðfestingu, skrá staðfestingu, lykilorð geymslu (með viðeigandi hashing), stafrænar undirskriftir, blockchain tækni og fleira.

Eru gögnin mín örugg?

Já, all hashing fer fram algjörlega í vafranum þínum. Gögnin þín hverfa aldrei frá tækinu þínu eða eru send á netþjóna.

Get ég hash skrár?

Já, þú getur hlaðið upp skrám eða límað skráainnihald til að mynda hash þeirra. Þetta er gagnlegt til að staðfesta skráaintegrity.

Hver er munurinn á MD5 og SHA-256?

MD5 framleiðir 128-bita (32 hex stafir) hash og er hratt en óöruggt. SHA-256 framleiðir 256-bita (64 hex stafir) hash og er dulmálsöruggt.

Geta tvö mismunandi inntak framleitt sama hash?

Í reynd já (hash árekstur), en það er mjög sjaldgæft með nútíma reikniritum. SHA-256 árekstur eru næstum ómögulegir að finna.

Ætti ég að nota hash fyrir lykilorð?

Notaðu aldrei einföld MD5 eða SHA-1 fyrir lykilorð. Notaðu viðeigandi lykilorð hashing föll eins og bcrypt, Argon2 eða PBKDF2 með salt. Þetta eru hönnuð sérstaklega fyrir lykilorð öryggi.

Hvernig staðfesti ég hash skráar?

Myndaðu hash af skránni sem þú hlaðið niður, síðan berðu hann saman við hash sem veittur er af uppruna. Ef þeir passa saman, er skráin auðkennd og hefur ekki verið skemmd.

Saltaðu alltaf lykilorðahasha

Bættu alltaf einstakri, handahófskenndri salt-streng við hvert lykilorð áður en þú hashar það. Án salt geta tölvuþrjótar notað regnbogataflur til að finna samsvörun. Með salt verður sérhver hash einstök jafnvel þótt tvær lykilorð séu eins.

Notaðu bcrypt eða Argon2 fyrir lykilorð

Notaðu aldrei MD5 eða SHA-1 til að geyma lykilorð. Notaðu bcrypt, Argon2 eða PBKDF2 sem eru sérstaklega hönnuð til að vera hæg og gera þreytuárásir dýrar. SHA-256 er viðeigandi fyrir gagnaathugun, ekki lykilorð.

Forðastu MD5 og SHA-1 fyrir öryggi

MD5 og SHA-1 eru með þekktar árekstrarsárbreiddir og teljast brotnar fyrir öryggistilgangi. Notaðu þau aldrei til að staðfesta lykilorð, stafrænar undirskriftir eða öryggisviðkvæmar athuganir. SHA-256 eða SHA-512 er mælt með.

Staðfestu skráarheilleika með gátgiltum

Þegar þú hleður niður hugbúnaði eða mikilvægum skrám skaltu alltaf staðfesta niðurhlaðna skrá með því að bera saman hash hennar við þann sem veittur er af upprunanum. SHA-256 eða SHA-512 er mælt með fyrir þessa athugun.

Notaðu HMAC til að auðkenna skilaboð

Þegar þú þarft að staðfesta hvort skilaboð hafi ekki verið breytt í flutningi skaltu nota HMAC (Hash-based Message Authentication Code). HMAC sameinar hash-fall og leynilykil til að veita bæði heilleika og auðkenningu.

Geymdu salt og hash saman á öruggan hátt

Salt þarf ekki að vera leynilegt en verður að vera geymt ásamt hashinum þannig að hægt sé að endurtaka hash-ferlið við auðkenningu. Geymdu salt og hash saman í gagnagrunni, en aldrei lykilorðið sjálft.

Hasha viðkvæmar upplýsingar áður en þú skráir þær

Ef þú þarft að skrá eða bera saman viðkvæmar upplýsingar (t.d. notandanöfn eða auðkenni) skaltu hasha þær fyrst. Þetta kemur í veg fyrir að viðkvæmar upplýsingar séu birtar í skrárfœrum, sem getur orðið öryggisáhætta.

Endurskoðaðu hash-framkvæmd reglulega

Athugaðu reglulega hash-geymslu og -ferla í kerfum þínum. Gakktu úr skugga um að salt sé of 16 bæti að lágmarki, að þú notir uppfærð reiknirit og að hash eru geymd á öruggan hátt í gagnagrunni.

Notaðu staðlað dulmálsbókasöfn

Forðastu að búa til eigið hash-kerfi eða breyta staðlað reikniriti. Notaðu alltaf vel prófaðar dulmálsbókasöfn úr öruggum upprunum. Heimafundið dulmál inniheldur oft vandamál sem eru erfið að greina.

Uppfærðu reglulega og fylgstu með öryggistilkynningum

Uppfærðu reglulega hash-reiknirit yfir í nýjustu mælt með útgáfur. Sha-2 fjölskyldan er enn örugg, en fylgstu með öryggistilkynningum og vertu tilbúinn að flytja yfir ef veikleikar koma upp.

Önnur verkfæri

Kannaðu önnur öflug verkfæri frá JaneX

Setja upp JaneX
Fljótlegur aðgangur að öllum verkfærum, virkar án nettengingar
Ný útgáfa tiltæk