Generator hash
Hitung hash MD5, SHA-1, SHA-256, dan SHA-512 dari teks atau file, sepenuhnya di peramban Anda.
Hasil hash
4 hash telah dihitung
- MD5
-- SHA-1
-- SHA-256
-- SHA-512
-
Cara kerja
Fungsi hash menghasilkan ringkasan berukuran tetap dari input apa pun. Input yang sama selalu menghasilkan hash yang sama, dan mengubah satu karakter saja akan menghasilkan hash yang benar-benar berbeda, itulah sebabnya hash digunakan untuk memverifikasi bahwa file atau pesan belum berubah.
- Pilih teks atau file
Beralih tab, lalu ketik atau tempel teks, atau lepaskan file ke area peletakan.
- Baca keempat hash
MD5, SHA-1, SHA-256, dan SHA-512 semuanya dihitung sekaligus, diperbarui saat Anda mengetik.
- Salin yang Anda butuhkan
Setiap baris memiliki tombol salin sendiri, sehingga Anda tidak akan menyalin hash yang salah.
Hash mana yang sebaiknya Anda gunakan
Fungsi hash bersifat satu arah: Anda tidak dapat membalikkan hash untuk mendapatkan teks asli. Hal ini membuatnya berguna untuk pemeriksaan integritas, tetapi MD5 dan SHA-1 sudah tidak aman secara kriptografi untuk penggunaan yang sensitif terhadap keamanan. Serangan tabrakan praktis dilakukan terhadap keduanya, yang berarti dua input berbeda dapat menghasilkan hash yang sama.
- MD5 dan SHA-1: masih baik untuk penggunaan non-keamanan seperti checksum file, kunci cache, atau deduplikasi, di mana tabrakan bukan ancaman nyata.
- SHA-256 dan SHA-512: pilihan standar untuk pemeriksaan integritas yang relevan dengan keamanan, tanda tangan digital, dan checksum yang dipublikasikan bersama unduhan.
- Kata sandi: tidak satu pun dari keempat algoritma di sini yang sesuai untuk penyimpanan kata sandi, bahkan SHA-512 sekalipun. Silakan gunakan algoritma khusus yang lambat seperti bcrypt, scrypt, atau Argon2.
Tidak ada data yang meninggalkan perangkat Anda
Proses hashing berjalan secara lokal menggunakan Web Crypto API untuk SHA-1, SHA-256, dan SHA-512, serta implementasi JavaScript untuk MD5. Teks maupun file yang Anda masukkan tidak akan dikirim ke mana pun, sehingga aman untuk memeriksa string rahasia, kunci API, atau file yang diunduh.
Pertanyaan yang sering diajukan
Bagaimana cara menghasilkan hash SHA-256 dari teks secara daring?
Tetap pada tab Teks dan ketik atau tempel teks Anda. Alat ini menghitung MD5, SHA-1, SHA-256, dan SHA-512 secara bersamaan serta memperbarui setiap baris saat Anda mengetik. Gunakan tombol salin pada setiap baris untuk menyalin hash tertentu tersebut ke papan klip Anda.
Dapatkah saya melakukan hash pada file alih-alih mengetik teks?
Ya. Beralihlah ke tab File dan letakkan file pada area peletakan, atau pilih file melalui pemilih file. Alat ini membaca byte file secara lokal dan menghitung keempat hash darinya, sama seperti saat memproses teks yang ditempel. Fitur ini berguna untuk memverifikasi checksum file yang diunduh terhadap nilai yang dipublikasikan oleh sumbernya.
Algoritma hash mana yang sebaiknya saya gunakan untuk penyimpanan kata sandi?
Tidak satu pun dari keempat algoritma yang ditampilkan di sini, yaitu MD5, SHA-1, SHA-256, atau SHA-512, boleh digunakan secara langsung untuk membuat hash kata sandi. SHA-2 biasa terlalu cepat, sehingga memungkinkan serangan brute-force. Untuk kata sandi, gunakan algoritma lambat yang dirancang khusus seperti bcrypt, scrypt, atau Argon2. Gunakan SHA-256 atau SHA-512 untuk pemeriksaan integritas data, checksum, dan tanda tangan digital, bukan untuk hashing kata sandi.
Apakah MD5 dan SHA-1 masih aman untuk digunakan?
MD5 dan SHA-1 telah terbukti tidak aman secara kriptografis untuk penggunaan yang sensitif terhadap keamanan. Serangan tabrakan dapat dilakukan secara efektif terhadap keduanya, artinya dua masukan berbeda dapat menghasilkan hash yang sama. Keduanya masih dapat diterima untuk tujuan non-keamanan seperti checksum file, kunci cache, atau pemeriksaan checksum data yang tidak kritis di mana tabrakan bukan merupakan ancaman. Untuk segala hal yang berkaitan dengan keamanan, gunakan SHA-256 atau lebih tinggi.
Apakah teks atau file Anda dikirim ke server saat membuat hash?
Tidak. Semua proses hashing berjalan di peramban Anda menggunakan Web Crypto API dan JavaScript. Masukan Anda, termasuk file yang Anda letakkan, tidak pernah meninggalkan perangkat Anda. Ini berarti Anda dapat dengan aman membuat hash string rahasia, kunci API, atau file yang diunduh untuk membandingkan digest tanpa paparan apa pun di sisi server.
Dapatkah saya mengembalikan hash ke teks aslinya?
Tidak. Fungsi hash dirancang satu arah, sehingga secara komputasi tidak memungkinkan untuk memperoleh masukan asli dari ringkasan keluaran. Alih-alih, penyerang melakukan pra-komputasi hash untuk masukan umum, yang dikenal sebagai tabel pelangi, lalu mencari kecocokannya. Inilah sebabnya mengapa pemberian salt pada kata sandi sebelum hashing sangat penting, dan mengapa masukan lemah seperti "password123" dapat dibalik melalui pencarian meskipun algoritmanya sendiri tidak dapat dibalik.