Hệ sinh thái Volade — Công cụ web

Trình tạo hash

Băm văn bản, tệp hoặc thông điệp HMAC với MD5, SHA-1, SHA-256, SHA-384, SHA-512 và CRC32 chỉ bằng một cú nhấp: kết quả dạng hex hoặc Base64, kiểm tra hash đã biết, tốc độ đo được, lịch sử cục bộ và bảng tra thuật toán. Miễn phí, không đăng ký và 100 % cục bộ: nội dung của bạn không bao giờ rời khỏi trình duyệt.

6 thuật toán hash0 byte gửi lên máy chủ25 MB mỗi tệp
Công cụ

Trình tạo hash trực tuyến của bạn

Dán văn bản của bạn, chọn các thuật toán, vân tay sẽ hiện ngay lập tức dạng hex hoặc Base64, kèm thời gian tính và tốc độ.

Trình tạo hash

Trực tuyến Bảo mật, Mạng & Mật mã học
Đăng nhập
Phím tắt: Ctrl + Enter tính hash
Sẵn sàng.
0 byte
Việc tính chạy ngay khi bạn bấm « Tính hash », hoặc với Ctrl + Enter. Mỗi thuật toán được chọn sẽ tạo một dòng riêng.
Các thuật toán SHA dùng Web Crypto API của trình duyệt; MD5 và CRC32 được tính cục bộ bằng JavaScript. CRC32 luôn hiển thị dạng hex vì đầu ra chỉ có bốn byte.
Nhấp vào một ví dụ để tải vào ô nhập và bắt đầu tính.
Thuật toánĐộ dàiGiá trị
Phép tính chạy trong trình duyệt của bạn · Ctrl + Enter để băm · không gửi lên mạng · 100 % cục bộ, không gì rời khỏi thiết bị của bạn.
0,0 0Commentaire Tất cả công cụ
Miễn phí hay Premium?

Trình tạo hash miễn phí và không giới hạn: không tài khoản, không cần cài đặt, không gửi lên mạng. Premium mở khóa toàn bộ hệ sinh thái Volade.

Miễn phíMD5, SHA-1, SHA-256, SHA-384, SHA-512 và CRC32 dạng hex hoặc Base64
Miễn phíTệp đến 25 MB, HMAC-SHA-1/256/512 và kiểm tra khớp
Miễn phíLịch sử cục bộ, tốc độ đo được và bảng tra thuật toán
PremiumĐồng bộ đám mây được mã hóa các phép so sánh giữa các thiết bị của bạn
PremiumTruy cập API và kịch bản dùng chung giữa các công cụ trong hệ sinh thái
Mở khóa Premium
Tính năng

Băm, kiểm tra và so sánh ngay trong trình duyệt

Sáu thuật toán, ba loại đầu vào và lịch sử cục bộ — đủ để kiểm soát tính toàn vẹn của một nội dung.

Sáu thuật toán trong một lần tính

Chọn MD5, SHA-1, SHA-256, SHA-384, SHA-512 và CRC32: các vân tay hiện cùng nhau trong bảng, kèm độ dài chính xác và định dạng đã chọn — hex chữ thường, chữ hoa hoặc Base64. Thời gian tính và tốc độ được đo cho mỗi lần, và « Sao chép kết quả » đặt các cặp tên-giá trị vào bộ nhớ tạm.

Tính một vân tay

Tệp, văn bản hoặc thông điệp HMAC

Tab Tệp băm một tài liệu tối đa 25 MB trong một lần, trên bộ nhớ, không tải lên: lưu trữ, tệp thực thi, ảnh chụp, bản sao lưu. Tab HMAC kết hợp khóa bí mật với thông điệp bằng HMAC-SHA-1, HMAC-SHA-256 hoặc HMAC-SHA-512 để xác thực trao đổi giữa hai bên. Riêng văn bản được băm mỗi lần nhấn Ctrl + Enter.

Băm một tệp

Kiểm tra, lịch sử và bảng tra cứu

Dán một vân tay đã công bố: công cụ so với vân tay của văn bản bạn nhập và báo cho biết có khớp hoàn toàn không, không so sánh mơ hồ. Mỗi lần tính được đưa vào lịch sử cục bộ kèm thời gian và tốc độ, tóm tắt bằng bốn chỉ số và một biểu đồ. Bảng tra cứu có thể lọc, nhắc lại kích thước, công thức và các tham chiếu bảo mật.

Kiểm tra một vân tay
Cách hoạt động

Băm nội dung trong ba bước

Không cài đặt, không đăng ký: công cụ luôn sẵn sàng, dùng được cả trên điện thoại và máy tính.

Dán nội dung

Một văn bản nhập trong tab Văn bản, một tệp chọn trong tab Tệp, hoặc một cặp khóa và thông điệp trong tab HMAC. Không có gì được gửi: dữ liệu nhập vẫn ở trên thiết bị của bạn, kể cả khi ngoại tuyến.

Chọn các thuật toán

Chọn SHA-256 cho việc nghiêm túc, MD5 cho kiểm tra nhanh, CRC32 cho tổng kiểm tra: các ô có thể phối hợp tự do. Định dạng đầu ra chuyển giữa hex và Base64 chỉ bằng một nhấp.

Sao chép, kiểm tra, lưu trữ

Sao chép các vân tay để giữ cạnh tệp, dán một giá trị đã công bố vào ô kiểm tra để xác nhận khớp, rồi mở tab Thống kê: mỗi lần tính để lại thời gian và tốc độ ở đó.

Tham chiếu nhanh

Các thuật toán trong một cái nhìn

Điều hầu hết mọi người kiểm tra trước khi băm nội dung — với định nghĩa đầy đủ trong tab « Bảng tra cứu ».

Thuật toánĐầu raCông dụng thường gặp
MD5128 bit → 32 ký tự hexchỉ mục, cache, kiểm tra không nhạy cảm
SHA-1160 bit → 40 ký tự hexchứng chỉ cũ, lịch sử Git
SHA-256256 bit → 64 ký tự hextính toàn vẹn tệp, chữ ký
SHA-384384 bit → 96 ký tự hexcác biến thể SHA-2 dài hơn
SHA-512512 bit → 128 ký tự hexkhối lượng lớn trên bộ xử lý 64 bit
CRC3232 bit → 8 ký tự hexlỗi truyền tải, lưu trữ ZIP
HMAC-SHA-256256 bit với khóa bí mậttoken, API, thông điệp đã xác thực
Hex2 ký tự mỗi bytehiển thị dễ đọc, dễ so sánh
Base644 ký tự mỗi 3 bytetruyền tải gọn, tiêu đề HTTP
Vân tay đã công bốbản sao giữ bên cạnh tệpbằng chứng toàn vẹn có thể kiểm tra lại sau này

Hàm băm là gì?

Một hàm băm biến bất kỳ nội dung nào — một câu, một phần mềm, một bản sao lưu nhiều giga byte — thành một chuỗi có độ dài cố định gọi là vân tay hoặc digest. Ba tính chất định nghĩa nó: đầu ra luôn cùng một kích thước dù đầu vào thế nào, cùng một nội dung luôn cho cùng một vân tay, và việc ngược từ vân tay về đầu vào phải bất khả thi trên thực tế. Chính điểm thứ ba phân biệt một hash mật mã với một tổng kiểm tra như CRC32.

Trên thực tế, hai cách dùng chiếm hầu hết. Kiểm tra tính toàn vẹn : nhà phát hành công bố vân tay của tệp, bạn tính lại, và trùng nhau chứng minh bản tải về không bị sửa đổi. So sánh nội dung : thay vì giữ chính các tài liệu, người ta giữ vân tay của chúng — trùng nhau nghĩa là nội dung trùng nhau, mà không lộ gì về bản chất của chúng.

Chọn thuật toán nào ngày nay?

SHA-256 là câu trả lời mặc định: được chuẩn hóa bởi NSA rồi phổ biến khắp nơi, triển khai trong mọi ngôn ngữ, và chưa có xung đột nào được biết đến. SHA-512 hợp với khối lượng lớn khi bộ xử lý là 64 bit, thường nhanh hơn người anh em trên loại kiến trúc này. SHA-384 không thêm gì khác ngoài một biến thể dài hơn. Đối với việc ký thông điệp bằng khóa, HMAC-SHA-256 là chuẩn mực: nó kết hợp khóa bí mật và hash, nên chỉ người giữ khóa mới tạo ra được cùng giá trị.

Còn MD5 và SHA-1 vẫn hữu ích cho các kiểm tra không nhạy cảm — chỉ mục, cache, phát hiện trùng lặp — nơi tốc độ quan trọng hơn độ bền. Riêng CRC32, thì không phải là hash mật mã: nó phát hiện hư hỏng vô tình, nhưng hư hỏng có chủ ý thì làm được chỉ trong vài giây.

Tại sao MD5 và SHA-1 bị coi là đã bị phá?

Vì các nhà nghiên cứu đã tạo ra, với từng thuật toán, hai tài liệu khác nhau nhưng chung một vân tay. Với MD5, minh chứng có từ năm 2004; với SHA-1, một xung đột thực sự được tạo ra năm 2017 với tên SHAttered. Chỉ một xung đột là đủ phá một chữ ký: nếu kẻ tấn công chọn tài liệu và nhà phát hành chỉ băm nó, hắn có thể đưa ra một chữ ký phủ lên hoàn toàn một nội dung khác. Đó là lý do chứng chỉ TLS, cập nhật phần mềm và chữ ký gói đã từ bỏ các thuật toán này.

Những gì hash không làm được

Băm không phải là mã hóa: vân tay được thiết kế là bất khả nghịch, nhưng nó không bảo vệ nội dung bằng cách làm cho nội dung không đọc được. Hash không mã hóa gì, không thay thế TLS cũng không thay thế khóa mã hóa, và cũng không bảo vệ nổi một mật khẩu — đó là việc của bcrypt, scrypt hay Argon2, vốn được thiết kế để chậm. Cuối cùng, băm hai lần không tăng cường gì: nối các thuật toán lại chỉ thêm một lớp yếu vào chỗ mà một hàm chưa bị phá đã đủ.

Được khuyến nghị cho

Quản trị hệ thống và giám đốc công nghệ kiểm tra tổng kiểm tra của các bản phát hành, nhà phát triển niêm phong sản phẩm hoặc xác thực webhook, kiểm toán viên và đội tuân thủ kiểm tra tính toàn vẹn của bản sao lưu, nhà báo và nhà phân tích so tài liệu mà không phát tán, sinh viên mật mã học làm việc với các khái niệm vân tay, xung đột và salt — và bất kỳ ai muốn băm một nội dung nhanh chóng và không để lại dấu vết, với các công cụ bổ sung là trình tạo mật khẩu, bộ mã hóa và giải mã Base64, bộ giải mã JWT, công cụ kiểm thử regex và bộ đếm ký tự.

FAQ

Các câu hỏi thường gặp về trình tạo hash

Mọi điều bạn muốn biết trước khi so sánh vân tay, ký một thông điệp hay kiểm tra một tệp.

Khác biệt giữa băm và mã hóa là gì?

Mã hóa biến nội dung thành dạng bí mật để chỉ người giữ khóa mới đọc được: cách đó đảo ngược được. Băm tạo ra một vân tay bất khả nghịch, được thiết kế để không bao giờ quay lại nội dung. Người ta mã hóa để bảo mật, băm để chứng minh tính toàn vẹn hay so sánh mà không cần lưu.

Chọn thuật toán băm nào ngày nay?

SHA-256 cho mọi việc nghiêm túc: tính toàn vẹn tệp, chữ ký, token, so sánh nội dung. SHA-512 cho khối lượng lớn trên bộ xử lý 64 bit. HMAC-SHA-256 ngay khi có khóa bí mật. Giữ MD5 và CRC32 cho các kiểm tra không nhạy cảm nơi tốc độ được đặt lên trước, tuyệt đối không dùng để xác thực hay ký.

Tại sao không nên dùng MD5 và SHA-1?

Vì xung đột đã được chứng minh công khai: hai tài liệu khác nhau có thể cho đúng cùng một vân tay. Kẻ tấn công chọn được nội dung nên có thể lừa một phép kiểm chỉ dựa vào hash. Đó là lý do chứng chỉ, chữ ký gói và bản cập nhật chính thức đã thay chúng bằng các hàm thuộc họ SHA-2.

Đầu ra 64 ký tự hex có nghĩa là gì?

Mỗi ký tự hex mã hóa bốn bit, nên hai ký tự bằng một byte: 64 ký tự là 32 byte, tức 256 bits. Đúng bằng kích thước của một vân tay SHA-256. Tương tự, 32 ký tự báo hiệu MD5, 40 ký tự báo hiệu SHA-1, 96 ký tự báo hiệu SHA-384 và 128 ký tự báo hiệu SHA-512.

CRC32 có phải là hash mật mã không?

Không: đây là tổng kiểm tra 32 bit, được thiết kế để phát hiện lỗi truyền tải hoặc lưu trữ ngẫu nhiên. Đầu ra gói gọn trong tám ký tự, dễ dàng tạo ra có chủ đích, và không chống lại được bất kỳ cuộc tấn công nào. Hãy dùng nó để kiểm tra một lưu trữ không bị hỏng, tuyệt đối không dùng để chứng minh một tệp là thật.

HMAC khác hash thường như thế nào?

Hash thường có thể bất kỳ ai cũng tính lại: nó chứng minh nội dung không thay đổi, chứ không chứng minh nó từ đâu tới. HMAC đưa khóa bí mật vào phép tính: chỉ người giữ khóa mới tạo ra được cùng vân tay, nhờ đó vừa xác thực người gửi vừa xác minh tính toàn vẹn. Đây là cấu trúc dùng cho token API và webhook.

Làm sao để kiểm tra một tệp còn nguyên vẹn?

Tính lại vân tay của nó với cùng thuật toán mà nhà phát hành công bố, rồi so hai giá trị trên toàn bộ độ dài sau khi chuẩn hóa chữ hoa chữ thường. Chỉ một ký tự khác cũng báo hiệu bị sửa đổi. Với công cụ này, tải tệp vào tab Tệp, sao chép giá trị hiển thị và đối chiếu với giá trị đã công bố.

Công cụ có gửi văn bản hay tệp của tôi lên máy chủ không?

Không: MD5 và CRC32 được tính bằng JavaScript, các thuật toán SHA và HMAC dùng Web Crypto API của trình duyệt, mọi thứ chạy cục bộ, không có yêu cầu mạng hay tài khoản, kể cả khi ngoại tuyến. Nội dung, khóa và lịch sử của bạn nằm trong bộ nhớ cục bộ của thiết bị và xóa được bằng một nhấp.

Trình tạo hash 100 % cục bộ: nội dung của bạn không bao giờ rời khỏi máy tính

Khác với các dịch vụ trực tuyến tải tệp của bạn lên để băm phía máy chủ, ở đây không có nội dung nào bị truyền đi: MD5 và CRC32 được tính bằng JavaScript, SHA và HMAC bằng Web Crypto API của trình duyệt, và kết quả hiển thị trước khi bất kỳ thứ gì có thể rời khỏi trang. Chính điều này cho phép băm một hợp đồng, một nhật ký ứng dụng hay một bản sao lưu nhạy cảm — kể cả khi ngoại tuyến hay trên mạng công cộng. Văn bản, vân tay và lịch sử nằm trong bộ nhớ cục bộ của thiết bị bạn.

Giấy phép Premium Volade thêm đồng bộ đám mây tùy chọn, có mã hóa, tách khỏi công cụ — phần còn lại vẫn miễn phí và không giới hạn, không cần đăng ký.

Một giấy phép premium, toàn bộ công cụ web của bạn

Trình tạo hash, bộ mã hóa và giải mã Base64, bộ giải mã JWT, công cụ kiểm thử regex, trình định dạng JSON, các bộ tạo và hàng chục công cụ miễn phí — cùng toàn bộ hệ sinh thái Volade với một giấy phép duy nhất.

Một giấy phép, toàn bộ hệ sinh thái cao cấp Trình duyệt · CMS · Máy tính · Di động · Script · API · Công cụ · Database
Một giấy phép, toàn bộ hệ sinh thái Mua Premium Đăng nhập