Jak nástroj použít
- 1Zvolte Text, pokud chcete hashovat napsaný nebo vložený text, nebo Soubor, pokud chcete hashovat soubor ze svého zařízení.
- 2U textu se hashe aktualizují průběžně při psaní. Soubor přetáhněte do vyznačeného pole nebo klikněte na „Vybrat soubor“ – u velkých souborů se zobrazí ukazatel průběhu.
- 3Klikněte na tlačítko kopírování vedle hashe, který potřebujete. Pokud druhý systém očekává velká písmena, zapněte volbu Velká písmena.
- 4Chcete-li ověřit stažený soubor, vložte kontrolní součet zveřejněný jeho autorem do pole „Porovnat s kontrolním součtem“. Odpovídající řádek zezelená.
Co je hash
Hashovací funkce převede jakýkoli vstup – slovo, dokument nebo 4GB obraz disku – na krátký otisk pevné délky. Stejný vstup dá vždy stejný hash a změna jediného bitu dá hash úplně jiný. Díky tomu se hashe skvěle hodí k ověření, že soubor dorazil nepoškozený, a k odhalování změn.
Hashování funguje jen jedním směrem: z hashe původní data zpátky nezískáte. Weby, které tvrdí, že umí MD5 „dešifrovat“, jen hledají hash v obřích tabulkách předem zahashovaných slov a běžných hesel.
Který algoritmus zvolit
Pokud není vyžadováno něco jiného, použijte SHA-256 – je rychlý, podporovaný všude a bezpečný. SHA-384 a SHA-512 patří do stejné rodiny SHA-2, jen mají delší výstup. SHA3-256 vychází z novějšího standardu SHA-3, postaveného na zcela odlišném principu, a hodí se pro systémy, které ho vyžadují.
MD5 a SHA-1 jsou z hlediska bezpečnosti prolomené: výzkumníci dokážou vytvořit dva různé soubory se stejným hashem. Nespoléhejte na ně u podpisů ani u ničeho, s čím by mohl útočník manipulovat. Pořád se ale hodí k odhalení náhodného poškození a k porovnání s kontrolními součty, které zveřejňují starší weby. CRC32 je rychlý kód pro detekci chyb používaný v souborech ZIP a síťových protokolech, nikoli kryptografický hash.
Žádný z nich se nehodí k ukládání hesel. Hesla vyžadují záměrně pomalý algoritmus s náhodnou solí (salt), například bcrypt, scrypt nebo Argon2.
Jak ověřit stažený soubor
Mnoho projektů zveřejňuje u souborů ke stažení kontrolní součet, často v souboru SHA256SUMS s řádky jako e3b0c442… file.iso. Po stažení soubor zde zahashujte a zveřejněnou hodnotu vložte do pole pro porovnání – funguje i celý řádek. Pokud se hashe shodují, máte přesně ten soubor, který autor zveřejnil; pokud ne, stáhněte ho znovu.
Shodný kontrolní součet dokazuje pravost souboru jen tehdy, když sám pochází z důvěryhodného zdroje, například z vlastního webu projektu přes HTTPS. Soubory se čtou po částech přímo ve vašem zařízení, takže i obrazy o velikosti několika gigabajtů se zahashují, aniž by se někam nahrávaly nebo celé načítaly do paměti.
Otázky a odpovědi
Dá se hash dešifrovat?
Ne. Hash je jednosměrný otisk, ne šifra, takže neexistuje klíč, který by ho převedl zpět. Krátké nebo běžné vstupy se někdy dají dohledat v předem spočítaných tabulkách, a proto hash jednoduchého hesla není žádné tajemství.
Proč se můj hash liší od hashe z příkazové řádky?
Většinou kvůli skrytému zalomení řádku. echo "text" | sha256sum hashuje text včetně znaku nového řádku; použijte místo toho echo -n nebo printf. Výsledek změní i konce řádků z Windows, mezery na konci a jiné kódování textu. Tento nástroj hashuje přesně to, co je v poli, v kódování UTF-8.
Dá se MD5 ještě bezpečně používat?
Pro účely zabezpečení ne. Kolize MD5 lze na běžném počítači vytvořit během několika sekund, takže kontrolní součet MD5 nedokáže prokázat, že se souborem nikdo nemanipuloval. K odhalení náhodného poškození, nebo když web zveřejňuje jen kontrolní součet MD5, ale pořád poslouží.
Nahrávají se moje soubory někam?
Ne. Soubory se načítají a hashují ve vašem prohlížeči pomocí WebAssembly a na server se nic neposílá. Nástroj funguje dál, i když se po načtení stránky odpojíte od internetu.
Jak zjistím hash souboru ve Windows, macOS nebo Linuxu?
Ve Windows spusťte v příkazovém řádku certutil -hashfile file.iso SHA256 nebo v PowerShellu Get-FileHash file.iso. V macOS použijte shasum -a 256 file.iso a v Linuxu sha256sum file.iso.