Hash generátor

Kontrolný odtlačok textu pomocou SHA-1, SHA-256, SHA-384 alebo SHA-512 – počíta ho priamo prehliadač.

Výpočet prebieha cez Web Crypto API vo vašom prehliadači.

Na čo sa hash používa

Hash je krátky odtlačok ľubovoľne dlhého vstupu. Používa sa na overenie, či sa súbor alebo správa cestou nezmenili: keď vydavateľ zverejní SHA-256 odtlačok inštalátora, po stiahnutí si prepočítate ten svoj a porovnáte. Ak sa líši čo i len jeden znak vstupu, výsledok bude úplne iný.

Ktorý algoritmus zvoliť

Pre novú aplikáciu je štandardom SHA-256. SHA-1 tu ostáva len preto, že ho niektoré staršie systémy a repozitáre stále používajú – na bezpečnostné účely sa už neodporúča, keďže sú známe spôsoby, ako k nemu nájsť kolíziu. SHA-512 dáva dlhší odtlačok a na 64-bitových systémoch býva rovnako rýchly.

Časté otázky

Ktoré algoritmy sú k dispozícii?

SHA-1, SHA-256, SHA-384 a SHA-512 – teda tie, ktoré má prehliadač zabudované vo Web Crypto API. MD5 medzi nimi zámerne nie je, keďže sa už považuje za prelomený.

Dá sa hash spätne rozlúštiť?

Nie, hash je jednosmerný. Z odtlačku sa pôvodný text vypočítať nedá – dá sa len skúšať, ktorý vstup dá rovnaký výsledok, čo je pri dlhom a náhodnom vstupe prakticky nemožné.

Môžem takto ukladať heslá?

Samotný SHA hash na heslá nestačí. Používajú sa na to špeciálne pomalé funkcie (bcrypt, argon2) so soľou. Tento nástroj slúži na kontrolné súčty a overovanie integrity dát.

Súvisiace témy