Was dieses Werkzeug tut
Text hinein, sein Abdruck heraus, im Verfahren Ihrer Wahl.
hello
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
SHA-256 als Vorgabe, SHA-1 und SHA-512 im selben Menü. Den Abdruck berechnet die Web-Crypto-Implementierung des Browsers — kein Hash-Code von uns, und nichts geht irgendwohin.
Generator, Rechner, Konverter: eine Operation
Dasselbe heißt SHA-256-Generator, Rechner, Konverter, Hash-Werkzeug. Es ist eine Operation: Text hinein, ein Digest fester Länge heraus. SHA-256, SHA256, SHA-2 256 und sha 256 benennen ebenso einen einzigen Algorithmus — die Schreibweise wandert, das Ergebnis nicht.
Der Digest kommt als kleingeschriebenes Hexadezimal heraus, vierundsechzig Zeichen bei SHA-256 und vierzig bei SHA-1. Werkzeuge, die eine kürzere Base64-Zeichenkette zeigen, kodieren die zweiunddreißig rohen Bytes hinter diesem Hex; gibt man den Hex-Text selbst in einen Base64-Kodierer, kommt etwas Längeres und anderes heraus.
Warum die Kommandozeile widersprechen kann
hello → 2cf24dba5fb0a30e…
hello\n → 5891b5b522d5df08…
echo hello | sha256sum hasht das zweite: echo hängt einen Umbruch an. Keiner der beiden Abdrücke ist falsch; es sind Abdrücke verschiedener Bytes, und ein Hash hat keine Möglichkeit, Ihnen zu sagen, dass der Unterschied unsichtbar war. Vergleichen Sie mit einer Prüfsumme, sehen Sie zuerst nach dem Umbruch.
Der andere Unterschied ist die Einheit: dieses Feld enthält Text, und gehasht werden dessen UTF-8-Bytes. Eine Datei besteht schon aus Bytes — ihre Kodierung, ihre Zeilenenden, ihr letzter Umbruch gehören dazu —, also hashen Sie für eine Datei die Datei: sha256sum unter Unix, certutil -hashfile unter Windows, Get-FileHash in PowerShell.
Was ein Hash nicht ist
- Keine Verschlüsselung. Es gibt keinen Rückweg. Der Abdruck ist gleich lang, was immer Sie einfügen — das genügt als Beweis, dass darin kein Platz für das Original ist.
- Kein Passwortspeicher. Kein Salz, keine Iterationen, und absichtlich schnell. Dafür bcrypt, scrypt oder Argon2, serverseitig.
- Keine Identität für fremde Eingaben, mit SHA-1. Zwei verschiedene Dateien lassen sich auf denselben SHA-1-Abdruck bringen; für SHA-256 weiß das heute niemand.
Wo es läuft
In Ihrem Browser, über crypto.subtle.digest — dieselbe Implementierung, die Ihr Browser für TLS benutzt, keine Nachbildung in dieser Seite. Der Text verlässt den Tab nie, und darum geht es: eine Zeichenkette, die einen Abdruck wert ist, ist oft eine, die man einem Fremden nicht schicken sollte.
Datenschutz ab Werk
Alles läuft lokal in deinem Browser mit JavaScript. Deine Daten werden nie hochgeladen, wodurch das Tool auch für sensible Inhalte sicher ist und offline funktioniert.