Generatore di hash
Local only — nothing is uploaded unless you save or share it.
Un generatore di hash per SHA-1, SHA-256, SHA-384 e SHA-512.
- Incolla o scrivi il testo di cui vuoi l'hash
- Scegli quali algoritmi calcolare
- Copia il risultato esadecimale o Base64 che ti serve
Salva questo strumento
Tieni Generatore di hash a portata di mano
Usa il menu Condividi del browser, poi «Aggiungi a Home».
Su questo strumento
Un hash crittografico trasforma qualsiasi input in un'impronta di lunghezza fissa. Lo stesso input produce sempre lo stesso risultato, mentre cambiare un solo carattere ne produce uno completamente diverso, e il procedimento non è reversibile. Questo rende gli hash utili per verificare che un file o un messaggio sia arrivato intatto, per confrontare due valori senza conservare gli originali e come mattoncino dentro firme e token. Questo strumento calcola SHA-1, SHA-256, SHA-384 e SHA-512 usando l'implementazione Web Crypto del browser, e mostra ogni risultato sia in esadecimale sia in Base64, dato che sistemi diversi si aspettano codifiche diverse. SHA-256 è la scelta sensata per quasi tutto. SHA-1 è incluso perché lo si incontra ancora in sistemi più vecchi, come gli identificatori di oggetto di Git, ma non è più considerato sicuro contro un attaccante determinato. Tutto il calcolo avviene in locale, quindi ciò che incolli resta sul tuo dispositivo.
Domande frequenti
Perché MD5 non è offerto?
Perché è crittograficamente rotto dal 2004 e i browser lo escludono deliberatamente dall'API Web Crypto. Offrirlo significherebbe riscrivere a mano un algoritmo rotto e lasciar intendere che sia adatto a uno scopo per cui non lo è. Se ti serve MD5 per una vecchia somma di controllo, usa uno strumento dedicato e tratta il risultato solo come un identificatore privo di valore di sicurezza.
Un hash può essere riportato al testo originale?
Non direttamente, dato che l'hash scarta informazione. Ma gli input brevi o comuni si possono recuperare semplicemente calcolando l'hash di ogni candidato e confrontando, ed è esattamente così che funziona il cracking delle password. Un hash da solo non è un modo per nascondere un valore.
È così che dovrei conservare le password?
No. Il SHA-256 puro è troppo veloce, che è esattamente quello che vuole un attaccante. Le password richiedono un algoritmo deliberatamente lento e con sale come bcrypt, scrypt o Argon2. Usa questi hash per controlli d'integrità e identificatori, non per conservare credenziali.
Quale algoritmo dovrei scegliere?
SHA-256, a meno che qualcosa non richieda espressamente altro. È veloce, supportato ovunque e non ha debolezze pratiche note. SHA-512 non è sensibilmente più sicuro per la maggior parte degli scopi, benché possa essere più rapido su hardware a 64 bit.
Perché esadecimale e Base64 sembrano così diversi?
Sono due codifiche degli stessi byte. L'esadecimale usa sedici caratteri ed è più facile da leggere e confrontare a occhio, mentre il Base64 è più compatto. Un hash SHA-256 è di 32 byte, cioè 64 caratteri esadecimali o 44 caratteri Base64.
Aiutaci a migliorare questo strumento
Hai trovato un errore, vuoi una modifica, o ti manca uno strumento?
Hai un messaggio non inviato.
Grazie — è arrivato. Troverai la risposta nella tua casella.Go to my messages