Heş Generatoru

Oflayn işləyirHeç nə yüklənmirPulsuz, qeydiyyatsız
Açar versəniz, aşağıdakı hər sətir açarlı HMAC olur — webhook və API imzalarının işlətdiyi.
—
—
—
—
—
—

Heşləmə cihazınızda Web Crypto API ilə aparılır. Fayllar heç vaxt yüklənmir.

Mətnin və ya faylın SHA-1, SHA-256, SHA-384, SHA-512, MD5 və CRC32 dəyərlərini eyni anda hesablayın. Fayllar ölçüsündən asılı olmayaraq yerli heşlənir və nəticəni dərc olunmuş yoxlama məbləği ilə birbaşa tutuşdurmaq olar.

Yükləməni yoxlamaq

  1. Yükləmənin yanında dərc olunmuş SHA-256 yoxlama məbləğini kopyalayın.
  2. Fayl tabına keçin və yüklədiyiniz faylı bura atın.
  3. Dərc olunmuş yoxlama məbləğini tutuşdurma xanasına yapışdırın.

Uyğunluq nüsxənizin yoxlama məbləğinin təsvir etdiyi ilə bayt-bayt eyni olduğunu bildirir. Bu isə yoxlama məbləğinin mənbəyi qədər dəyərlidir: həm fayl, həm də məbləğ eyni ələ keçirilmiş güzgüdən gəlibsə, onlar mükəmməl üst-üstə düşəcək. Yoxlama məbləğini yönləndirildiyiniz yükləmə səhifəsindən yox, layihənin öz saytından HTTPS ilə götürün.

Alqoritm cədvəli

AlqoritmÇıxışVəziyyət
SHA-1160 bit, 40 onaltılıq simvolSınıq — yalnız köhnə sistemlər
SHA-256256 bit, 64 onaltılıq simvolCari standart
SHA-384384 bit, 96 onaltılıq simvolTəhlükəsiz
SHA-512512 bit, 128 onaltılıq simvolTəhlükəsiz, 64 bitdə sürətli
MD5128 bit, 32 onaltılıq simvolSınıq — yalnız dərc olunmuş məbləğlər üçün
CRC3232 bit, 8 onaltılıq simvolXəta aşkarlama, heç vaxt təhlükəsizlik

Uçqun effektinə diqqət edin: girişin bir simvolunu dəyişin və çıxış bitlərinin təxminən yarısı çevrilir. "hello" və "hellp" heşləri 256 bitdən 131-də fərqlənir. Bir heşin digərinə "yaxın" olması deyə bir şey yoxdur — ya tam uyğun gəlir, ya da heç nə demir.

Tez-tez verilən suallar

MD5 nəticəsini işlətmək olar?

Yalnız hələ də yaxşı bacardığı iş üçün: yüklədiyiniz faylı layihənin dərc etdiyi MD5 yoxlama məbləği ilə tutuşdurmaq. MD5 kriptoqrafik cəhətdən sınıqdır — iki fərqli faylı eyni heşə gətirmək 2004-cü ildən mümkündür — ona görə uyğunluq faylın zədələnmədiyini sübut edir, kiminsə onu dəyişmədiyini yox. Web Crypto API elə bu səbəbdən MD5-i daxil etmir; bu alət isə öz tətbiqini daşıyır. Naşir SHA-256 də təklif edirsə, onu işlədin.

Yoxlama məbləği nə üçündür?

Faylın bütöv gəldiyini yoxlamaq üçün. Proqram layihələri hər yükləmənin SHA-256-sını dərc edir; siz öz nüsxənizi heşləyib tutuşdurursunuz. Yolda bir bayt dəyişibsə, heş tamamilə fərqlənir. Nəyi sübut etdiyinə diqqət edin: nüsxənizin sizə verilən yoxlama məbləği ilə üst-üstə düşdüyünü göstərir, deməli həmin məbləğin gəldiyi kanal nə qədər etibarlıdırsa, o qədər dəyərlidir.

Heşdən orijinal mətni geri almaq olarmı?

Xeyr. Heşləmə quruluşca birtərəflidir və çıxış girişin ölçüsündən asılı olmayaraq sabit uzunluqdadır, deməli məlumat mütləq atılır. Hücumçunun edə biləcəyi milyardlarla ehtimal olunan girişi heşləyib uyğunluq axtarmaqdır — parolları adi SHA funksiyası ilə heşləmək məhz buna görə yetərsizdir; onlara Argon2 və ya bcrypt kimi yavaş, duzlanmış alqoritm lazımdır.

Hansı SHA variantını seçməli?

Praktiki olaraq hər şey üçün SHA-256 — sənaye standartıdır, geniş dəstəklənir və məlum praktiki zəifliyi yoxdur. SHA-512 praktikada nəzərəçarpacaq dərəcədə təhlükəsiz deyil, amma 64 bitlik avadanlıqda böyük girişlər üçün daha sürətlidir. SHA-1 sınıqdır və yalnız onu hələ də dərc edən köhnə sistemlərlə tutuşdurmaq üçün işlədilməlidir.

Oxşar alətlər