ハッシュ生成ツール
テキストまたはファイルからMD5、SHA-1、SHA-256、SHA-512のハッシュ値をブラウザ上で計算します。
ハッシュ結果
4件のハッシュを計算しました
- MD5
-- SHA-1
-- SHA-256
-- SHA-512
-
使い方
ハッシュ関数は任意の入力から固定長のダイジェストを生成します。同じ入力からは常に同じハッシュ値が得られ、1文字でも変更すると全く異なる値になります。この性質により、ファイルやメッセージが変更されていないことを確認するために利用されます。
- テキストまたはファイルを選択
タブを切り替えてテキストを入力または貼り付けるか、ドロップエリアにファイルをドロップしてください。
- 4つのハッシュを確認
MD5、SHA-1、SHA-256、SHA-512のすべてが同時に計算され、入力に合わせて更新されます。
- 必要な値をコピー
各行に専用のコピーボタンがあるため、誤ったハッシュ値をコピーすることはありません。
ハッシュの選び方
ハッシュ関数は一方向性であり、ハッシュ値から元のテキストを復元することはできません。このため整合性チェックに有用ですが、MD5とSHA-1はセキュリティ用途としては暗号学的に破綻しています。両者に対して衝突攻撃が実用的であり、異なる入力が同じハッシュ値を生成する可能性があります。
- MD5とSHA-1: 衝突が現実的な脅威とならないファイルのチェックサム、キャッシュキー、重複排除などの非セキュリティ用途には引き続き使用できます。
- SHA-256とSHA-512: セキュリティ関連の整合性チェック、デジタル署名、ダウンロードに添付されるチェックサムの標準的な選択肢です。
- パスワード: ここにある4つのアルゴリズムはSHA-512を含め、いずれもパスワードの保存には適していません。代わりにbcrypt、scrypt、Argon2などの専用設計された低速アルゴリズムを使用してください。
データがデバイスの外に出ることはありません
ハッシュ化は、SHA-1、SHA-256、SHA-512についてはWeb Crypto APIを使用して、MD5についてはJavaScript実装を使用してローカルで実行されます。入力したテキストやドロップしたファイルが外部に送信されることはないため、機密性の高い文字列、APIキー、ダウンロードしたファイルを安全に確認できます。
よくある質問
オンラインでテキストからSHA-256ハッシュを生成するにはどうすればよいですか?
テキストタブを選択したまま、テキストを入力または貼り付けてください。ツールがMD5、SHA-1、SHA-256、SHA-512を同時に計算し、入力に合わせて各行を更新します。各行のコピーボタンを使用して、該当するハッシュ値をクリップボードにコピーしてください。
テキストを入力する代わりにファイルをハッシュ化することはできますか?
はい、可能です。ファイルタブに切り替え、ドロップエリアにファイルをドロップするか、ファイル選択ダイアログからファイルを選択してください。ツールはローカルでファイルのバイトデータを読み取り、貼り付けたテキストと同様の方法で4つのハッシュ値をすべて計算します。これは、ダウンロードしたファイルのチェックサムを配布元で公開されている値と照合する場合に便利です。
パスワードの保存にはどのハッシュアルゴリズムを使用すべきですか?
ここで紹介しているMD5、SHA-1、SHA-256、SHA-512の4つのアルゴリズムは、いずれもパスワードのハッシュ化に直接使用しないでください。通常のSHA-2は処理が高速すぎるため、総当たり攻撃が実行可能となってしまいます。パスワードには、bcrypt、scrypt、Argon2などの専用設計された低速アルゴリズムを使用してください。SHA-256やSHA-512は、データの整合性チェック、チェックサム、デジタル署名には使用できますが、パスワードのハッシュ化には使用しないでください。
MD5やSHA-1はまだ安全に使用できますか?
MD5とSHA-1は、セキュリティが重視される用途においては暗号学的に破綻しています。両者に対して衝突攻撃が実用的であり、異なる2つの入力から同じハッシュ値が生成される可能性があります。ファイルのチェックサム、キャッシュキー、衝突が脅威とならない重要でないデータの検証など、セキュリティに関係しない目的であれば引き続き使用可能です。セキュリティに関連する用途には、SHA-256以上を使用してください。
ハッシュ生成時にテキストやファイルがサーバーに送信されますか?
いいえ。すべてのハッシュ化処理は、Web Crypto APIとJavaScriptを使用してブラウザ内で実行されます。ドロップしたファイルを含む入力は、デバイスの外に送信されません。そのため、機密性の高い文字列、APIキー、ダウンロードしたファイルをサーバーへの露出なく安全にハッシュ化し、ダイジェストを比較できます。
ハッシュ値から元のテキストを復元できますか?
いいえ。ハッシュ関数は設計上一方向性であり、出力されたダイジェストから元の入力を導き出すことは計算上不可能です。攻撃者が行うのは、レインボーテーブルと呼ばれる一般的な入力に対するハッシュを事前計算し、一致するものを検索することです。そのため、ハッシュ化前にパスワードにソルトを追加することが重要であり、「password123」のような脆弱な入力は、アルゴリズム自体が可逆でなくても検索によって復元される可能性があります。