
מחולל Hash מחשב תקצירים קריפטוגרפיים של כל טקסט על פני חמישה אלגוריתמים בו-זמנית: MD5, SHA-1, SHA-256, SHA-384 ו-SHA-512. הקלד או הדבק את הקלט שלך וכל גיבוב עדכונים בשידור חי - אין כלי נפרד לכל אלגוריתם, ללא לחיצה בין כרטיסיות. משפחת SHA פועלת על יישום SubtelCrypto המקורי של הדפדפן (אותו קוד נתיב צומת 18+ חושף), בעוד ש-MD5 מחושב על ידי יישום TypeScript טהור של RFC 1321, מאז Web Crypto הוריד את תמיכת MD5 לפני שנים מסיבה טובה.
פונקציית hash ממפה קלט בכל גודל לטביעת אצבע בגודל קבוע: "שלום" תמיד מניב 2CF24DBA... תחת SHA-256, והיפוך סיביות בודדת של קלט מייצר תקציר לחלוטין לא קשור. הדטרמיניזם הזה הוא הסיבה ש-hashes עוגן כל כך הרבה מההנדסה המעשית - אימות ISO שהורדתי מול סכום בדיקה שפורסם, ביטול שכפול של מפתחות מטמון, יצירת ETags, השוואת קבצי תצורה בין סביבות או בדיקה אם MD5 שדלף במסד נתונים ישן תואם מחרוזת ידועה.
הכל פועל ב-100% צד הלקוח בדפדפן שלך. לא משנה מה ה-hash שלך - מפתחות API שאתה מנפה באגים, קטעים מאירוע ייצור, מזהי לקוחות - אף פעם לא עוזב את המחשב שלך, לא פוגע בשרת ולא נוחת בשום יומן. החלף אותיות רישיות עבור מערכות המאחסנות תקצירים באותיות רישיות, או תפסו את טופס Base64 עבור כותרות HTTP כמו Content-MD5 ומניפסט שלמות של תת-משאבים שצפויים ל-base64 ולא ל-hex.
באיזה אלגוריתם להשתמש תלוי לחלוטין בעבודה, ושני שימושים נפוצים זקוקים לתשובות שונות. לבדיקת קובץ שהורדה שלם, כל אחת מהעבודות הללו ו-MD5 עדיין מתפרסמות בהרחבה למטרה זו. לכל דבר שבו תוקף עלול לבנות התנגשות בכוונה, MD5 ו-SHA-1 נשברו: קבצי MD5 מתנגשים היו טריוויאליים במשך שנים והתנגשות SHA-1 הוכחה בשנת 2017, כך שאף אחד מהם אינו שייך לחתימה או לתעודה. השתמש ב-SHA-256 ומעלה. לאחסון סיסמאות, אף אחת מהן לא מתאימה כלל, חזקה ככל שתהיה. הם מתוכננים להיות מהירים, וזה ההפך ממה שאחסון סיסמאות צריך; העבודה הזו רוצה bcrypt, scrypt או argon2, שהם איטיים ומלוחים בכוונה. Hashing הוא גם חד כיווני, כך שהוא לא הצפנה ושום דבר גיבוב לא ניתן לשחזר.
זרוק כל טקסט לאזור הקלט - מועמד סיסמה, שורת מניפסט של קובץ, מטען API, קובץ תצורה שלם. הקלט מקודד UTF-8 לפני hashing, כך שתווים מרובי בתים (Émojis, CJK Text) hash זהה למה ש-md5sum או sha256sum יפיקו על אותו קובץ UTF-8 ללא שורה חדשה נגררת.
כל אלגוריתם מחשב בשידור חי תוך כדי הקלדה: MD5 (32 תווים משושה), SHA-1 (40), SHA-256 (64), SHA-384 (96) ו-SHA-512 (128). לראות אותם זה לצד זה שימושי כאשר יש לך hash מסתורין וצריך לזהות את האלגוריתם מאורכו לפני שתוכל לאמת משהו.
ה-Uppercase Toggle הופך את כל תקצירי ה-Hex ל-Capitals - חלק מהכלים של Windows ומסדי נתונים ישנים מאחסנים אותם כך, והשוואת גיבוב היא בדרך כלל השוואת מחרוזות תלויות רישיות. כל שורה חושפת גם עיבוד Base64 של אותם בתים, וזה מה שכותרות Content-MD5 ותכונות שלמות SRI מצפים.
לכל שורה יש כפתור העתקה משלה, כך שתוכלו לתפוס רק את ה-SHA-256 מבלי לגעת בשאר. הדבק אותו בהשוואת סכום הבדיקה שלך, בסקריפט CI או במניפסט שלמות. כאשר משווים לסכום בדיקה שפורסם, צפו ברווח לבן תועה או שורה חדשה נגררת בקלט המקורי - שניהם משנים את התקציר לחלוטין.
MD5, SHA-1, SHA-256, SHA-384 ו-SHA-512 מחושבים בו זמנית מכניסה בודדת
עדכון תקצירים תוך כדי הקלדה - כפתור ללא שלח, ללא טעינת עמודים, ללא המתנה
Hex Lowerface כברירת מחדל, החלפת אותיות עליונות ו-base64 לכל שורה עבור כותרות ומניפסטים SRI
SHA Family פועל על יישום SubtelCrypto של הדפדפן - מואץ בחומרה היכן שזמין
Decode JWT headers and payloads, inspect claims, and check token expiry
Generate strong, random passwords with custom character sets and strength analysis
Test how strong a password is with an entropy-based strength meter, estimated crack times, and specific suggestions to make it harder to guess - all processed privately in your browser.
Turn a username and password into an HTTP Basic Authentication header, curl command and fetch snippet, and decode existing Basic auth tokens back.
0 comments
No comments yet. Be the first to share your thoughts!