Hash Generator
Generer MD5, SHA-1, SHA-256 og SHA-512 hash fra enhver tekst. Sammenlign sikkerhedsniveauer og kopier resultater øjeblikkeligt.
Reference for hashalgoritmer
MD5Brudt128 bitsFilkontrolsummer, ældre systemer (ikke til sikkerhed)
SHA-1Svag160 bitsGit commit-ID'er, ældre TLS (forældet til godkendelse)
SHA-256God256 bitsPasswordhashing (bcrypt-frø), TLS, JWT, API-signering
SHA-512Fremragende512 bitsHøjsikkerhedssignering, HMAC-SHA-512 til betalings-API'er
Ofte stillede spørgsmål
Alle fire er kryptografiske hashfunktioner, der producerer et fingeraftryk med fast længde fra et vilkårligt input, men de adskiller sig i sikkerhed og outputstørrelse. MD5 (128-bit) og SHA-1 (160-bit) betragtes som brudte — kollisionsangreb er demonstreret, og de bør ikke bruges til sikkerhedsformål. SHA-256 (256-bit) er den nuværende internetstandard, brugt i TLS, JWT-signering og de fleste passwordhashing-ordninger. SHA-512 (512-bit) giver ekstra sikkerhedsmargen til højtprofilerede mål som finansielle API'er og statslige systemer.
Ja — dette kaldes en kollision. Enhver hashfunktion kan teoretisk producere identisk output for forskellige input, fordi output er kortere end input. En god hashfunktion gør det dog beregningsmæssigt umuligt bevidst at finde en sådan kollision. MD5 og SHA-1 er brudte præcis fordi forskere fandt effektive måder at konstruere kollisioner på. SHA-256 og SHA-512 har ingen kendte praktiske kollisionsangreb.
Nej — hverken MD5 eller SHA-256 (eller SHA-512) alene er sikkert til passwordlagring. Rå hashfunktioner er designet til at være hurtige, hvilket er præcis det angribere udnytter: moderne GPU'er kan beregne milliarder af MD5-hashes per sekund. Til passwords skal du bruge en specialbygget, bevidst langsom algoritme: bcrypt, scrypt, Argon2id eller PBKDF2. Brug dette værktøj til checksummer og API-signering — ikke til at gemme brugerpasswords.
HMAC (Hash-based Message Authentication Code) kombinerer en hashfunktion med en hemmelig nøgle for at producere et godkendelsesmærke. Hvor en simpel hash verificerer dataintegritet (data er ikke ændret), verificerer HMAC også ægthed (data kom fra nogen, der besidder den hemmelige nøgle). HMAC-SHA-256 er standarden for API-anmodningssignering — brugt af AWS Signature v4, Stripe, Shopify og praktisk talt alle betalingsgateways. For at beregne HMAC har du brug for en nøgle, så dette værktøj (som udfører nøglelø hashing) ikke kan generere HMAC-tags.