Be Everywhere, Stay Undetectable. Manage multiple accounts safely with unlimited local profiles. Discover Undetectable. Learn More

Генератор MD5 хеша онлайн

0 (оценок: 0)
Всё считается в вашем браузере. Текст и файлы не загружаются и нигде не хранятся.
С ключом вы получаете значения HMAC вместо простых хешей. Ключ остаётся в вашем браузере.
Вычислять
SHA-384 и SHA-512 в браузере в несколько раз медленнее. Для больших файлов отключите ненужные.

Хеши

Subresource Integrity (SHA-384)
Кнопка копирует весь атрибут для тега script или link.

Сравнить с заданным хешем

Вставьте полученную контрольную сумму: hex, Base64 или целую строку вроде «abc123… file.iso».

Проверка по распространённым паролям

Хеш расшифровать нельзя, но слабые пароли можно подобрать. Это сравнивает ваш хеш с хешами 10 000 самых распространённых паролей в вашем браузере.

Генератор и проверка MD5 хеша онлайн

Создайте MD5-хеш любого текста или файла либо проверьте, совпадает ли файл с MD5-суммой, которую вам дали. Расчёт идёт в вашем браузере: текст и файлы никуда не загружаются. Кроме MD5 страница показывает SHA-1, SHA-256, SHA-384 и SHA-512 тех же данных.

Как получить MD5 текста или файла

  1. Введите или вставьте текст: MD5 появится сразу, в виде 32 шестнадцатеричных символов.
  2. Для файла откройте вкладку Файл и перетащите файл (до 2 ГБ).
  3. Чтобы проверить загрузку, вставьте MD5 с сайта разработчика в поле Сравнить: вы увидите зелёную галочку или красный крестик.

Пример: MD5 слова hello — 5d41402abc4b2a76b9719d911017c592, MD5 пустого текста — d41d8cd98f00b204e9800998ecf8427e.

Что такое MD5?

MD5 (Message-Digest Algorithm 5) создал Рональд Ривест в 1991 году, он описан в RFC 1321. Алгоритм превращает данные любого размера в 128-битное значение, записанное как 32 шестнадцатеричных символа. Данные дополняются и делятся на 512-битные блоки, и каждый блок проходит 64 шага в четырёх раундах простых операций (сложение, сдвиги, логические функции), которые смешивают его с состоянием из четырёх слов; итоговое состояние и есть хеш. Многие годы MD5 был стандартным способом проверки целостности файлов и хранения паролей.

Безопасен ли MD5?

Нет, против злоумышленника он не годится. В 2004 году исследователи нашли способ создавать два разных сообщения с одинаковым MD5 (коллизию), а затем такие атаки стали настолько дешёвыми, что их можно выполнить на ноутбуке. В 2008 году исследователи с помощью коллизий MD5 создали поддельный сертификат удостоверяющего центра, а в 2012 году вредоносная программа Flame использовала коллизию MD5, чтобы подделать сертификат Microsoft. Поэтому браузеры отклоняют сертификаты, подписанные с MD5, и MD5 нельзя применять для цифровых подписей, сертификатов и любой защиты от умышленной подделки.

MD5 допустим там, где его никто не атакует: для обнаружения случайного повреждения загрузки или резервной копии, ключей кеша и ETag, поиска дубликатов, распределения данных между серверами. Для всего, что должно противостоять атакующему, используйте SHA-256.

MD5 и пароли

Никогда не храните пароли в виде простого MD5. MD5 работает чрезвычайно быстро, поэтому одна видеокарта проверяет миллиарды вариантов в секунду, а базы заранее посчитанных MD5-хешей частых паролей лежат в открытом доступе. Используйте медленный алгоритм с солью, например bcrypt или Argon2. Если вам достались пароли в MD5, пересчитывайте каждый пароль современным алгоритмом при следующем входе пользователя.

Расшифровка MD5: можно ли обратить хеш?

Нет. MD5 — односторонняя функция, а не шифрование: исходный текст нельзя вычислить из хеша, потому что 128 бит содержат гораздо меньше информации, чем текст. Сайты, которые предлагают «расшифровать MD5», лишь ищут хеш в огромных таблицах хешей, посчитанных заранее для частых слов и паролей, или перебирают варианты. Поэтому длинный случайный пароль или хеш с уникальной солью так «расшифровать» нельзя.

Поле проверки по частым паролям на этой странице делает то же самое в простейшем виде, локально в вашем браузере: считает MD5 (или SHA-1, SHA-256 и т. д.) каждого из 10 000 самых частых паролей и сообщает, даёт ли один из них ваш хеш. Если хеш не найден, это не значит, что пароль надёжен, лишь что он не входит в число самых частых.

MD5, MD4, MD2 и другие алгоритмы «MD»

У MD5 есть два более старых родственника. MD2 (1989) создан для 8-битных компьютеров, медленный и слабый; IETF перевёл его в статус Historic в RFC 6149. MD4 (1990) — предшественник MD5. Алгоритм MD4 считается полностью устаревшим, скомпрометированным и небезопасным. В наши дни применять его для защиты данных или любых криптографических задач категорически недопустимо. IETF тоже перевёл MD4 в статус Historic (RFC 6150). Он сохранился только в старых системах, например в устаревшем хеше паролей Windows NTLM, и это одна из причин, по которым NTLM считается слабым. Генераторов MD4 и MD2 на этом сайте нет, потому что нет веских причин их использовать. Более новый MD6 (2008) так и не получил распространения.

Как проверить MD5 файла

Используйте вкладку Файл или командную строку:

СистемаКоманда
Linuxmd5sum file.iso, sha1sum file.iso, sha256sum file.iso
macOSmd5 file.iso, shasum -a 1 file.iso, shasum -a 256 file.iso
Windows PowerShellGet-FileHash file.iso -Algorithm MD5 (или SHA1, SHA256, SHA384, SHA512)
Командная строка Windowscertutil -hashfile file.iso SHA256
Любая система с OpenSSLopenssl dgst -sha256 file.iso

Вставьте результат и контрольную сумму со страницы разработчика в поле Сравнить, чтобы увидеть, совпадают ли они. Если MD5 отличается, скачайте файл заново; если он всё равно отличается, не используйте его.

MD5 и SHA-256

MD5 даёт 128 бит, SHA-256 — 256 бит. MD5 немного быстрее, но стойкость к коллизиям у него сломана, а для SHA-256 практических атак не известно. Публиковать SHA-256 рядом с загрузкой — современный стандарт; MD5 многие разработчики по-прежнему публикуют для совместимости со старыми программами, и он годится, чтобы заметить повреждённую загрузку.

Частые вопросы

Какой длины MD5-хеш?

Всегда 32 шестнадцатеричных символа (128 бит), независимо от размера текста или файла. В Base64 это 24 символа с == на конце.

MD5 — это хеш или шифрование?

Хеш. Шифрование можно обратить с помощью ключа, а хеш обратить нельзя вообще.

Почему мой MD5 отличается от того, что в терминале?

Обычно из-за перевода строки: echo добавляет его, echo -n нет. Используйте переключатели под полем текста, чтобы совпасть с терминалом. Текст хешируется в UTF-8 и в точности так, как введён.

Безопасно ли вводить текст здесь?

Да. Ничего не покидает ваш браузер.

Похожие инструменты

Генератор хешей: MD5, SHA-1, SHA-256, SHA-512

Генератор хешей онлайн: MD5, SHA-1, SHA-256, SHA-384 и SHA-512 текста или файла до 2 ГБ, HMAC, сравнение контрольных сумм, SRI. В браузере.

18
Генератор SHA-256 хеша онлайн

Бесплатный генератор SHA-256 онлайн: SHA-256 и HMAC-SHA256 текста или файла до 2 ГБ, сравнение с контрольной суммой. Считается в браузере.

13
Генератор SHA-1 хеша онлайн

Бесплатный генератор SHA-1 онлайн: SHA-1 текста или файла до 2 ГБ, сравнение с контрольной суммой. Считается в браузере, ничего не загружается.

11

Популярные инструменты