🔐 Hash-Generator
Erzeugen Sie MD5-, SHA-1-, SHA-256-, SHA-384-, SHA-512-Hashes mit HMAC, Datei-Unterstützung & Speicherfunktion, alles lokal in Ihrem Browser
Noch keine gespeicherten Hashes, Hash erzeugen und auf Speichern klicken
So verwenden Sie dieses Tool
Überblick
Kostenloser Hash-Generator ist ein kostenloses Online-Kryptografie-Tool, das sofort MD5-, SHA1-, SHA256- und SHA512-Hashes aus beliebigen Textzeichenfolgen oder hochgeladenen Dateien generiert. Hashes sind digitale Fingerabdrücke fester Länge, die in der Cybersicherheit häufig zur Überprüfung der Passwortspeicherung, Datenintegritätsprüfungen, digitalen Signaturen, Blockchain-Validierung und Dateiprüfsummenvergleich verwendet werden. Unser Tool läuft vollständig in Ihrem Browser mit JavaScript, Ihre sensiblen Texte und Dateien werden niemals auf einen Server hochgeladen, sodass Sie vollständig privat und sicher bleiben. Geben Sie einfach Ihren Text ein oder fügen Sie ihn ein, oder legen Sie eine Datei im Upload-Bereich ab, und wählen Sie dann den gewünschten Algorithmus. Der Hash wird sofort berechnet und zum Kopieren oder Vergleichen angezeigt. Das Tool unterstützt die nebeneinander liegende Datei-Hash-Überprüfung. Kein Download, keine Registrierung, keine Datenerfassung.Was die Hash-Algorithmen bedeuten
Ein kryptografischer Hash bildet beliebige Eingaben auf einen Fingerabdruck fester Laenge ab: 128 Bit fuer MD5, 160 fuer SHA1, 256 fuer SHA256 und 512 fuer SHA512. Dieselbe Eingabe erzeugt immer denselben Wert, ein geaendertes Zeichen alles. Das macht Hashes fuer Integritaetspruefungen wertvoll. SHA256 ist der aktuelle Standard fuer Downloads und Signaturen; MD5 und SHA1 bleiben aus Kompatibilitaet, sind aber fuer Sicherheit gebrochen.
Funktionsweise und Unterstützung
| Eigenschaft | Verhalten |
|---|---|
| Algorithmen | MD5, SHA1, SHA256, SHA512 |
| Eingaben | Getippter oder eingefuegter Text oder Datei per Drag-and-Drop |
| Dateien | Ueber Web Crypto gehasht, kein Upload |
| Vergleich | Veroeffentlichte Pruefsumme zum Abgleich einfuegen |
| Verarbeitung | 100 % clientseitig; Eingaben nie uebertragen |
| Kosten | Kostenlos, kein Konto, unbegrenzte Hashes |
Datenschutz: sensible Eingaben bleiben im Browser
Passwoerter, Tokens oder private Dateien auf einem Server zu hashen waere widersinnig. Alles laeuft lokal mit der Crypto-Engine des Browsers: nichts uebertragen oder gespeichert, die Seite arbeitet offline.
Downloads korrekt pruefen
- Den vollstaendigen Hash vergleichen, nicht die ersten Zeichen.
- SHA256 nutzen, wenn der Anbieter waehlen laesst.
- Bei Abweichung neu laden, die Datei nicht ausfuehren.
- Pruefsummen von derselben Seite wie die Datei misstrauen.
- Passwoerter nie nur mit MD5 oder SHA1 speichern.
Mehr: Dienstprogramme fuer UUID, Base64 und Dateierkennung.
Kollisionen, Salt und Passwort-Hashing
Eine kryptografische Hashfunktion verwandelt jede Eingabe in einen Fingerabdruck fester Länge, und drei Eigenschaften entscheiden über die Eignung. Urbildresistenz bedeutet, dass man die Eingabe nicht aus dem Digest rekonstruieren kann. Zweitbildresistenz bedeutet, dass man keine andere Eingabe mit demselben Digest findet. Kollisionsresistenz bedeutet, dass niemand zwei Eingaben mit gleichem Digest finden kann. MD5 und SHA-1 sind bei der Kollisionsresistenz gebrochen, praktische Kollisionen existieren, daher taugen sie zur Erkennung zufälliger Dateischäden, aber nicht für Signaturen oder Zertifikate. SHA-256 und SHA-512 bleiben die sicheren Standards. Prüfsumme und Passwort-Hash sind verschiedene Werkzeuge für verschiedene Probleme. Schnelle Hashes wie SHA-256 sind auf Geschwindigkeit ausgelegt, genau falsch für Passwörter: Ein Angreifer mit GPU testet Milliarden pro Sekunde. Passwortspeicherung braucht einen absichtlich langsamen, speicherharten Algorithmus wie bcrypt, scrypt oder Argon2, plus ein eindeutiges Zufalls-Salt pro Passwort, damit gleiche Passwörter nicht gleiche Digests erzeugen und vorberechnete Tabellen nutzlos werden. Zur Authentifizierung von Nachrichten zwischen Systemen nutzen Sie HMAC mit geheimem Schlüssel statt nur die Nachricht zu hashen, hash(Nachricht) kann ein Angreifer erweitern, HMAC nicht. Denken Sie schließlich daran: Ein Hash beweist Integrität nur, wenn Sie den erwarteten Digest über einen vertrauenswürdigen Kanal erhalten haben; der Vergleich mit einem Wert auf derselben kompromittierten Seite beweist nichts.
Häufig gestellte Fragen
Welche Hash-Algorithmen unterstützt das Tool? +
Dieses tool unterstützt MD5, SHA-1, SHA-256, SHA-384, SHA-512 und andere gängige kryptographische Hash-Funktionen.
Kann ich Dateien und Text hashen? +
Ja. Fügen Sie Text ein oder laden Sie eine Datei hoch und das Tool generiert den Hash.
Werden Hashes im Browser generiert? +
Ja. Alles Hashing erfolgt lokal in Ihrem Browser. Ihre Daten werden nie an einen Server gesendet.
Was ist der Unterschied zwischen MD5 und SHA-256? +
MD5 erzeugt einen 128-Bit-Hash und gilt als kryptographisch gebrochen. SHA-256 erzeugt einen 256-Bit-Hash und ist derzeit sicher.