Checksumverifier
Checksums zijn korte vingerafdrukken die uit een stuk data worden berekend, en uitgevers zetten ze erbij zodat je kunt bevestigen dat een download of een configuratiewaarde niet beschadigd of gewijzigd is. Deze verifier berekent de checksum van de tekst die je plakt met MD5, SHA-1, SHA-256, SHA-384, SHA-512 of CRC32, en als je ook een verwachte waarde plakt, zie je in één oogopslag of ze overeenkomen. Handig om API-sleutels, licentiecodes, configuratiefragmenten en korte berichten te controleren tegen de hash die een leverancier publiceert.
Een checksum verifiëren
-
1
Plak de tekst
Typ of plak de tekst waarvan je de checksum nodig hebt, bijvoorbeeld een API-sleutel, een licentiecode of een configuratiefragment.
-
2
Kies het algoritme
Kies MD5, SHA-1, SHA-256, SHA-384, SHA-512 of CRC32. Gebruik hetzelfde algoritme als de uitgever voor de waarde waarmee je vergelijkt.
-
3
Plak de verwachte waarde (optioneel)
Voeg de hash toe van de pagina van de uitgever. De vergelijking negeert hoofdletters; laat de hash precies zoals die staat.
-
4
Lees het oordeel
De berekende checksum wordt getoond om te kopiëren, en als er een verwachte waarde is opgegeven markeert de tool een overeenkomst groen of een afwijking rood.
Welk algoritme gebruik je?
| Algoritme | Uitvoergrootte | Snelheid | Collisiebestendig? | Gebruik voor… |
|---|---|---|---|---|
| MD5 | 128 bits | Snelste | Gebroken | Alleen legacy-compatibiliteit |
| SHA-1 | 160 bits | Snel | Afgeraden | Legacy; git gebruikt het nog |
| SHA-256 | 256 bits | Gemiddeld | Ja | Moderne standaard |
| SHA-384 | 384 bits | Gemiddeld | Ja | Systemen die al 384 bits gebruiken |
| SHA-512 | 512 bits | Gemiddeld | Ja | Extra paranoia / cryptosleutels |
| CRC32 | 32 bits | Snelste | Nee | Snelle controles op beschadiging, geen beveiliging |
Gebruik SHA-256 tenzij de uitgever een andere vermeldt. MD5 en SHA-1 verschijnen nog steeds bij legacy-downloads, maar zijn met moderne hardware triviaal te vervalsen; gebruik ze alleen voor losse controles op beschadiging, niet voor integriteitsverificatie tegen aanvallers. CRC32 is helemaal geen cryptografische hash: het vangt onbedoelde beschadiging op, maar biedt geen bescherming tegen opzettelijke manipulatie.
Waar uitgevers hashes publiceren
- Linux-distributies: SHA-256 en SHA-512 naast elke ISO-download, vaak met een PGP-ondertekend SHASUMS-bestand.
- Open-source releases (GitHub): hashes op de releasepagina, vaak via
shasum -a 256in de README. - Bedrijfssoftware: MD5 of SHA-256 bij downloadbevestigingen; sommige leveranciers publiceren een GPG-ondertekend manifest.
- Pakketbeheerders: doen de verificatie automatisch (apt, yum, Homebrew). Handmatige verificatie is alleen nodig bij directe downloads.
Verificatietips
- Haal de hash uit een andere bron dan het bestand. Komen beide van dezelfde gecompromitteerde mirror, dan kunnen beide vervalst zijn.
- Controleer een GPG-handtekening wanneer die beschikbaar is. Een ondertekend SHASUMS-bestand bewijst dat de uitgever (met zijn privésleutel) achter de hashes staat.
- Controleer de waarde opnieuw na een overdracht: als je een bestand of een geheim tussen machines verplaatst, bereken de hash dan aan beide kanten om te bevestigen dat ze overeenkomen.
- Let op regeleinden: een extra of ontbrekend regeleinde aan het einde verandert de hash volledig. Wijkt de geplakte tekst ook maar één teken af van het origineel, dan klopt de checksum niet.
Privacy
De tekst die je plakt, wordt naar onze servers gestuurd om de checksum te berekenen en wordt in de stappenmodus tussen de stappen bewaard in de opslag van je browser, zodat je hem niet opnieuw hoeft te plakken. Hij wordt niet opgeslagen in een database en met niemand gedeeld.
Veelgestelde vragen
Veelvoorkomende oorzaken: je hebt de verwachte waarde gekopieerd uit een andere versie van de release, de tekst bevat extra spaties, tabs of regeleinden (zelfs één regeleinde aan het einde verandert de hash) of je hebt een ander algoritme gekozen dan de uitgever. Controleer of je de juiste tekst met de juiste hash-regel vergelijkt.
Voor losse controles op beschadiging (is de download netjes afgerond?), ja. Voor beveiligingsgevoelige verificatie (is dit bestand gemanipuleerd?), nee: MD5-collisies zijn in seconden te construeren op gangbare hardware.
CRC32 is een snelle, niet-cryptografische checksum die ZIP-bestanden, PNG-afbeeldingen en netwerkprotocollen gebruiken om onbedoelde beschadiging op te vangen. Het detecteert willekeurige schade goed, maar een aanvaller kan in milliseconden een collisie maken, vertrouw er dus nooit op voor beveiliging.
Deze tool werkt met geplakte tekst, niet met bestanden. Om een gedownload bestand te controleren, bereken je de hash op je eigen apparaat (bijvoorbeeld met sha256sum, Get-FileHash of een grafisch hulpprogramma) en vergelijk je het resultaat met de waarde die de uitgever publiceert.
Gerelateerde tools
Base64-bestandsencoder
Encodeer elk bestand (PDF, ZIP, afbeelding, executable) naar Base64-tekst om in JSON, e-mail, YAML of data URI's te embedden. Draait lokaal, geen upload.
Base58 encoder en decoder
Encodeer UTF-8-tekst of hexadecimale bytes en decodeer Base58 veilig met het Bitcoin-, Ripple- of Flickr-alfabet.
Caesar-cijfer encoder
Versleutel en ontsleutel tekst met het Caesar-cijfer. Elke verschuiving 1-25, ondersteunt ROT13 als speciaal geval, behoudt interpunctie en hoofdletters.
A1Z26-cijferencoder
Codeer tekst met het A1Z26-cijfer (A=1, B=2, ... Z=26) of decodeer een cijferreeks terug naar letters, met aanpasbaar scheidingsteken.
Base85 encoder en decoder
Encodeer en decodeer Base85 in de variant Adobe Ascii85, de variant die in PostScript- en PDF-bestanden zit. Compacter dan Base64 voor binaire data.
bcrypt-hashgenerator
Genereer bcrypt-hashes of verifieer een plaintext wachtwoord tegen een bestaande bcrypt-hash. Genereren en verifiëren naast elkaar in een tool.