100 % lokal — Ihre Daten verlassen nie Ihren Browser

Hash-Generator — prüfen, ob ein Fingerabdruck passt

Text mit SHA-256, SHA-1 oder SHA-512 hashen. Derselbe Text ergibt immer denselben Digest — vergleichen Sie Ihren mit dem, den man Ihnen gab.

Sofort Privat Null Cookies
Algorithmus

Text-Eingabe

Hash-Ausgabe

Was dieses Werkzeug tut

Text hinein, sein Abdruck heraus, im Verfahren Ihrer Wahl.

hello
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

SHA-256 als Vorgabe, SHA-1 und SHA-512 im selben Menü. Den Abdruck berechnet die Web-Crypto-Implementierung des Browsers — kein Hash-Code von uns, und nichts geht irgendwohin.

Generator, Rechner, Konverter: eine Operation

Dasselbe heißt SHA-256-Generator, Rechner, Konverter, Hash-Werkzeug. Es ist eine Operation: Text hinein, ein Digest fester Länge heraus. SHA-256, SHA256, SHA-2 256 und sha 256 benennen ebenso einen einzigen Algorithmus — die Schreibweise wandert, das Ergebnis nicht.

Der Digest kommt als kleingeschriebenes Hexadezimal heraus, vierundsechzig Zeichen bei SHA-256 und vierzig bei SHA-1. Werkzeuge, die eine kürzere Base64-Zeichenkette zeigen, kodieren die zweiunddreißig rohen Bytes hinter diesem Hex; gibt man den Hex-Text selbst in einen Base64-Kodierer, kommt etwas Längeres und anderes heraus.

Warum die Kommandozeile widersprechen kann

hello    → 2cf24dba5fb0a30e…
hello\n  → 5891b5b522d5df08…

echo hello | sha256sum hasht das zweite: echo hängt einen Umbruch an. Keiner der beiden Abdrücke ist falsch; es sind Abdrücke verschiedener Bytes, und ein Hash hat keine Möglichkeit, Ihnen zu sagen, dass der Unterschied unsichtbar war. Vergleichen Sie mit einer Prüfsumme, sehen Sie zuerst nach dem Umbruch.

Der andere Unterschied ist die Einheit: dieses Feld enthält Text, und gehasht werden dessen UTF-8-Bytes. Eine Datei besteht schon aus Bytes — ihre Kodierung, ihre Zeilenenden, ihr letzter Umbruch gehören dazu —, also hashen Sie für eine Datei die Datei: sha256sum unter Unix, certutil -hashfile unter Windows, Get-FileHash in PowerShell.

Was ein Hash nicht ist

  • Keine Verschlüsselung. Es gibt keinen Rückweg. Der Abdruck ist gleich lang, was immer Sie einfügen — das genügt als Beweis, dass darin kein Platz für das Original ist.
  • Kein Passwortspeicher. Kein Salz, keine Iterationen, und absichtlich schnell. Dafür bcrypt, scrypt oder Argon2, serverseitig.
  • Keine Identität für fremde Eingaben, mit SHA-1. Zwei verschiedene Dateien lassen sich auf denselben SHA-1-Abdruck bringen; für SHA-256 weiß das heute niemand.

Wo es läuft

In Ihrem Browser, über crypto.subtle.digest — dieselbe Implementierung, die Ihr Browser für TLS benutzt, keine Nachbildung in dieser Seite. Der Text verlässt den Tab nie, und darum geht es: eine Zeichenkette, die einen Abdruck wert ist, ist oft eine, die man einem Fremden nicht schicken sollte.

Datenschutz ab Werk

Alles läuft lokal in deinem Browser mit JavaScript. Deine Daten werden nie hochgeladen, wodurch das Tool auch für sensible Inhalte sicher ist und offline funktioniert.

Häufige Fragen

Warum weicht mein Hash von `sha256sum` ab?
Fast immer wegen eines abschließenden Zeilenumbruchs. `echo hello` schickt vier Zeichen und einen Umbruch, `sha256sum` hasht also `hello\n` und bekommt `5891b5b5…`, während `hello` hier eingefügt `2cf24dba…` ergibt. Beide sind richtig — es sind Hashes verschiedener Bytes. Der zweite übliche Grund: eine Datei besteht aus Bytes, dieses Feld enthält Text. Für eine echte Datei liest `sha256sum` unter Unix oder `certutil -hashfile` unter Windows sie Byte für Byte.
Kann ich damit Passwörter speichern?
Nein. Ein roher Hash hat kein Salz und keine Iterationszahl, und er ist schnell — genau das, was jemand will, der Milliarden Versuche durchprobiert. Passwörter gehören in bcrypt, scrypt oder Argon2, auf Ihrem Server, mit den Kostenparametern, für die es diese Bibliotheken gibt. Ein Hash beantwortet „ist das derselbe Text?“, nicht „ist das das richtige Passwort?“.
Ist SHA-1 noch brauchbar?
Als Prüfsumme unter freundlichen Eingaben ja — Git benennt seine Objekte noch so. Nicht dort, wo jemand zwei Dateien mit demselben Hash bauen könnte: SHA-1-Kollisionen sind seit 2017 öffentlich, also wollen Signaturen, die Entdoppelung fremder Uploads und alles, was über Vertrauen entscheidet, SHA-256 oder SHA-512. Deshalb ist SHA-256 hier die Vorgabe.

Ähnliche Konverter