Hash-Generator
Erzeuge SHA-1, SHA-256, SHA-384 und SHA-512 direkt im Browser. Vergleiche Digest-Längen und beachte den Sicherheitshinweis zu SHA-1.
Hash-Ausgabelängen
Die Tabelle vergleicht die Digest-Länge und die Anzahl der Hexadezimalzeichen der unterstützten Hashalgorithmen.
| Algorithmus | Digest-Bits | Hexadezimalzeichen |
|---|---|---|
| SHA-1 | 160 | 40 |
| SHA-256 | 256 | 64 |
| SHA-384 | 384 | 96 |
| SHA-512 | 512 | 128 |
Häufige Fragen
Wofür wird eine Hashfunktion verwendet?
Eine Hashfunktion wandelt eine Eingabe in einen Digest mit fester Länge um. SHA-Digests helfen beispielsweise beim Prüfen der Dateiintegrität, beim Adressieren von Inhalten oder beim Erkennen von Duplikaten. Speichere Passwörter nicht mit einem rohen SHA-Hash dieses Rechners. Dafür brauchst du ein einzigartiges Salt und eine Passwort-Hashfunktion wie Argon2id, scrypt oder bcrypt mit einem passenden Arbeitsfaktor.
Welchen Hashalgorithmus sollte ich verwenden?
SHA-256 ist ein weit unterstützter Standard, wenn ein Protokoll einen allgemeinen SHA-2-Digest verlangt. Eine digitale Signatur oder ein HMAC ist eine getrennte Konstruktion, deren Protokoll Hash und Schlüsselverarbeitung vorgibt. Verwende SHA-384 oder SHA-512, wenn das Protokoll oder eine Anforderung dies vorsieht. Vermeide SHA-1 für neue Aufgaben, bei denen Kollisionsresistenz wichtig ist. NIST empfiehlt für neue Anwendungen SHA-2 oder SHA-3.
Warum gilt SHA-1 als unsicher?
Das SHAttered-Projekt von Google erzeugte 2017 zwei verschiedene PDF-Dateien mit exakt demselben SHA-1-Hash. Damit waren praktische Kollisionsangriffe nachgewiesen. Eine Kollision zerstört die Zusicherung, dass ein Hash seine Eingabe eindeutig identifiziert, und schwächt dadurch Signaturen und Integritätsprüfungen. Git verwendet SHA-1 weiterhin zur Objektadressierung, aber nicht als Sicherheitsmechanismus. Wo Authentizität zählt, solltest du SHA-1 vermeiden.
Kann ich einen Hash umkehren und den Originaltext erhalten?
Nein. Hashing ist eine Einwegoperation, und es gibt keinen Algorithmus, der den Originaltext aus der Ausgabe zurückgewinnt. Angriffe auf kurze oder häufige Eingaben verwenden stattdessen vorberechnete Tabellen bekannter Hashes, sogenannte Rainbow-Tabellen. Deshalb brauchen Passwörter ein einzigartiges zufälliges Salt und vor dem Hashing einen absichtlich langsamen Algorithmus wie bcrypt oder Argon2.
Wird meine Eingabe an einen Server gesendet?
Nein. Das Hashing läuft lokal im Browser mit der Web-Crypto-API, genauer mit SubtleCrypto.digest. Dein Text verlässt dein Gerät nicht, und der Rechner stellt keine Netzwerkanfrage für die Berechnung.
Änderungsverlauf
Aktualisierungen von Hash-Generator, nach Datum gruppiert.
1 Aktualisierung
Hash-Generator hinzugefügt
- Erzeuge SHA-1, SHA-256, SHA-384 und SHA-512 direkt im Browser. Vergleiche Digest-Längen und beachte den Sicherheitshinweis zu SHA-1.
Ähnliche Rechner
Weitere geprüfte Rechner im Themenbereich „Technik“.