生成MD5、SHA-1、SHA-256雜湊
MailDrop 雜湊產生器可對你輸入的任何文字,一次過計算 MD5、SHA-1、SHA-256 和 SHA-512 摘要,全程在你的瀏覽器內完成。它連按鈕都不需要:四個雜湊值會隨你輸入自動更新,你可以親眼看到哪怕只改一個字元,摘要就會變得完全不同。SHA 系列以瀏覽器內置的 WebCrypto API 計算,兼顧速度與正確性。
雜湊是資料完整性和軟件開發的主力工具。你可以核對下載檔案的公佈校驗和是否一致、產生快取鍵和內容識別碼、比較兩段文字而毋須逐字檢查,或為處理摘要的程式碼製作測試資料。四種常用演算法並排顯示,也方便你憑長度和格式判斷某個來歷不明的雜湊值出自哪種演算法。
由於雜湊在用戶端進行,你輸入的文字絕不會被上載、記錄或儲存;敏感輸入留在你的裝置上。工具免費、毋須登記,與 MailDrop 臨時電郵同屬一套重視私隱的工具。
在輸入欄位輸入任何文字。可以是一個詞、一段你正在試驗的通關密語、一段程式碼,或從編輯器貼過來的檔案內容。實際上沒有需要在意的長度限制。
MD5、SHA-1、SHA-256 和 SHA-512 摘要會隨輸入自動計算,沒有提交按鈕。每一下按鍵都會即時重新計算全部四個數值,全程在你的瀏覽器內。
任何涉及安全的用途請用 SHA-256 或 SHA-512;MD5 和 SHA-1 只在需要匹配舊有校驗和或仍要求它們的系統時使用。四種輸出均為標準小寫十六進制。
複製所需的雜湊值,貼到你的比對、指令碼、測試資料或文件中。要驗證資料完整性,就在兩邊對相同輸入做雜湊,確認摘要完全一致。
不會。所有雜湊都在瀏覽器用戶端運行,SHA 演算法由現代瀏覽器內置的 WebCrypto API 處理。你輸入的內容不會被傳送、儲存或記錄,敏感字串可以放心雜湊。頁面載入後即使斷開互聯網連線,工具依然運作。
新項目請用 SHA-256 或 SHA-512。兩者都是現行、抗碰撞的標準,適合完整性檢查和數碼簽署。MD5 和 SHA-1 在密碼學上已被攻破,攻擊者可以構造出摘要相同的不同輸入,所以只應留給舊系統相容性,以及快取鍵等與安全無關的用途。
不能直接還原。雜湊函數在設計上是單向的,沒有任何演算法能將摘要變回輸入。不過攻擊者可以靠猜:常見密碼和短字串都收錄在預先計算的查表中,這正是實際系統要對密碼加鹽和拉伸,而非直接儲存雜湊值的原因。
這是雪崩效應,密碼學雜湊函數刻意設計的特性。翻轉輸入的一個位元,大約會翻轉輸出一半的位元,因此相似的輸入產生毫不相關的摘要。正因如此,雜湊才能可靠偵測資料中哪怕最微小的損毀或竄改。
測試帳戶系統的開發者,經常需要摘要來做測試資料、比對儲存值,或檢查系統如何處理雜湊過的識別碼。將這個產生器配上 MailDrop 即棄電郵收件箱,你就能演練完整的登記和驗證流程(包括雜湊在內),而毋須將個人電郵地址放進測試資料庫。