Bestandshash-calculator
Plak de inhoud van een bestand of willekeurige tekst en ontvang elke gangbare cryptografische hash: MD5, SHA-1, SHA-256 en SHA-512. Handig om een download te verifiëren aan de hand van de door de leverancier gepubliceerde checksum, om de integriteit van een back-up steekproefsgewijs te controleren of om inhoudsgeadresseerde identificatoren aan een pijplijn toe te voegen. De geplakte tekst wordt als onderdeel van het paginaverzoek naar de server gestuurd waarmee de hashes worden berekend.
Zo gebruikt u de calculator
-
1
Plak de tekst
Kopieer de bestandsinhoud of willekeurige tekst naar het tekstvak. Deze tool hasht tekstinvoer; hij leest geen bestanden van uw schijf.
-
2
Bereken
Klik op de knop Hashes berekenen. Dezelfde invoer wordt in één keer met alle vier de algoritmen gehasht.
-
3
Lees de hashes af
MD5, SHA-1, SHA-256 en SHA-512 worden allemaal tegelijk weergegeven, in kleine letters hexadecimaal, klaar om te kopiëren.
-
4
Vergelijk met de referentie
Vergelijk elke hash teken voor teken met de door de leverancier gepubliceerde checksum. De tool toont de hashes; het vergelijken doet u zelf.
Referentie van hashfuncties
| Algoritme | Uitvoerlengte | Status voor integriteit | Status voor beveiliging |
|---|---|---|---|
| MD5 | 128 bit (32 hex) | Prima voor eenvoudige integriteit | Gekraakt, niet gebruiken voor beveiliging |
| SHA-1 | 160 bit (40 hex) | Prima voor integriteit | Gekraakt, botsingen aangetoond |
| SHA-256 | 256 bit (64 hex) | Aanbevolen standaard | Wordt nog steeds als veilig beschouwd |
| SHA-512 | 512 bit (128 hex) | Vaak sneller op 64-bit | Wordt nog steeds als veilig beschouwd |
Wanneer welke gebruiken
- MD5: alleen om onopzettelijke corruptie op te sporen (een omgeklapte bit bij het lezen van de schijf, een mislukte download). Niet veilig wanneer een aanvaller een bestand kan maken dat overeenkomt.
- SHA-1: verouderde systemen die niet kunnen worden bijgewerkt. Vermijd het voor alles wat nieuw is.
- SHA-256: de moderne standaard. Elke Linux-distributie, elke cloudleverancier en elke pakketbeheerder publiceert SHA-256.
- SHA-512: wanneer het platform native ondersteuning voor 64-bits hashing heeft, vaak 20-30% sneller dan SHA-256 op zulke hardware, ondanks de grotere uitvoer.
Typische werkwijze: een download verifiëren
- Download het bestand bij de leverancier.
- Zoek de door de leverancier gepubliceerde SHA-256 op de releasepagina.
- Als het bestand tekst bevat, plak de inhoud in deze tool en lees de SHA-256 af. Gebruik voor binaire bestanden een lokale opdrachtregeltool (sha256sum op Linux, shasum op macOS, Get-FileHash in PowerShell).
- Vergelijk de twee strings teken voor teken.
- Als ze verschillen, is het bestand beschadigd of gemanipuleerd: verwijder het en download het opnieuw van een officiële mirror.
Veelvoorkomende fouten
- Alleen de eerste 6-8 hexadecimale tekens vergelijken. Aanvallers met voldoende rekenkracht kunnen korte prefixbotsingen vervalsen voor zwakke algoritmen, vergelijk altijd de volledige string.
- Vertrouwen op de hash die op dezelfde pagina als de download is gepubliceerd. Als de site is gecompromitteerd, zijn ze allebei gecompromitteerd. Gebruik een apart kanaal (de Twitter van de leverancier, ondertekende release-notes) wanneer er veel op het spel staat.
- Een overeenkomende MD5 als “veilig” beschouwen. Het bewijst dat het bestand niet willekeurig beschadigd is, niet dat het niet is verwisseld.
Veelgestelde vragen
Ja. De tekst wordt als onderdeel van het paginaverzoek naar de server gestuurd waarmee de hashes worden berekend. Hij wordt niet opgeslagen en niet aan de paginalink toegevoegd.
Elke hashfunctie produceert per ontwerp een andere vingerafdruk. De invoer is hetzelfde, maar MD5, SHA-1, SHA-256 en SHA-512 verwerken hem elk anders en leveren hex-strings van verschillende lengte op.
Ja, dat heet een botsing. Voor MD5 en SHA-1 is dat in de praktijk haalbaar; voor SHA-256 en SHA-512 heeft nog niemand er publiekelijk een aangetoond, en dat wordt de komende decennia ook niet verwacht.
Er is geen kunstmatige limiet, maar zeer grote invoer vertraagt de pagina en kan de limieten van de browser voor tekstvakken bereiken. Deze tool hasht alleen tekstinvoer; gebruik voor binaire bestanden een tool die het bestand direct leest.
Gerelateerde tools
Base58 encoder en decoder
Encodeer UTF-8-tekst of hexadecimale bytes en decodeer Base58 veilig met het Bitcoin-, Ripple- of Flickr-alfabet.
Base64-bestandsencoder
Encodeer elk bestand (PDF, ZIP, afbeelding, executable) naar Base64-tekst om in JSON, e-mail, YAML of data URI's te embedden. Draait lokaal, geen upload.
Caesar-cijfer encoder
Versleutel en ontsleutel tekst met het Caesar-cijfer. Elke verschuiving 1-25, ondersteunt ROT13 als speciaal geval, behoudt interpunctie en hoofdletters.
Base85 encoder en decoder
Encodeer en decodeer Base85 in de variant Adobe Ascii85, de variant die in PostScript- en PDF-bestanden zit. Compacter dan Base64 voor binaire data.
bcrypt-generator
Genereer een bcrypt-hash van een plaintext wachtwoord. Instelbare costfactor van 4 tot 13, compatibel met Laravel, Django, Node en PHP.
bcrypt-hashgenerator
Genereer bcrypt-hashes of verifieer een plaintext wachtwoord tegen een bestaande bcrypt-hash. Genereren en verifiëren naast elkaar in een tool.
Tool beschikbaar in andere talen
- Công cụ tính hash của tệp [VI]
- Kalkulator Hash File [ID]
- เครื่องคำนวณแฮชของไฟล์ [TH]
- Filhashkalkylator [SV]
- Calculadora de Hash de Archivos [ES]
- Datei-Hash-Rechner [DE]
- 파일 해시 계산기 [KO]
- Kalkulator skrótu pliku [PL]
- Dosya Hash Hesaplayıcı [TR]
- حاسبة تجزئة الملفات [AR]
- Calculateur de hachage de fichier [FR]
- ファイルハッシュ計算ツール [JA]
- Calculadora de Hash de Arquivo [PT]
- 文件哈希计算器 [ZH]
- File Hash Calculator [EN]
- Calcolatore di Hash di File [IT]
- Калькулятор хеша файла [RU]