Eine kryptografische Hashfunktion verwandelt jede Eingabe in einen Fingerabdruck fester Länge, der praktisch nicht umkehrbar ist und sich vollständig ändert, sobald ein einziges Bit abweicht. Dieser Generator berechnet SHA-1, SHA-256, SHA-384 und SHA-512 mit der im Browser eingebauten Web-Crypto-Implementierung, ohne den Text irgendwohin zu senden.
Rechnerisch nicht. Kurze oder häufige Eingaben lassen sich aber per Brute Force oder mit Rainbow Tables finden – deshalb schützt das Hashen eines Passworts ohne individuelles Salt so wenig.
Weil es kryptografisch gebrochen ist: Praktische Kollisionen sind seit Jahren belegt. MD5 anzubieten würde zur Nutzung in Sicherheitskontexten verleiten, in die es nicht gehört.
Nein. Schnelle Hashfunktionen sind für Passwörter das falsche Werkzeug, gerade weil sie schnell sind. Nutzen Sie bcrypt, scrypt oder Argon2, die bewusst langsam arbeiten und ein Salt verwenden.
SHA-256 für fast alles. SHA-512 ist in der Praxis nicht nennenswert sicherer und auf 64-Bit-Hardware schneller; SHA-1 ist nur zum Prüfen alter Prüfsummen enthalten.
JSON-Formatierer · Base64-Konverter · URL-Kodierer · JWT-Decoder · Alle Tools ansehen
Auch verfügbar auf: English · Español · Português · Français