文字處理
Hash 雜湊計算
支援 5 種演算法即時計算
—————⚠️ MD5 / SHA-1 不適合安全用途;密碼請用 Argon2、bcrypt 或 scrypt
快速理解
Hash 計算(MD5/SHA)可以怎麼幫你?
免費線上 Hash 計算工具,支援 MD5、SHA-1、SHA-256、SHA-384、SHA-512,使用瀏覽器 Web Crypto API。
適合情境
要比對兩段文字是否完全一致、建立非安全用途的 cache key,或核對系統提供的文字雜湊時使用。輸入後會同時計算 MD5、SHA-1、SHA-256、SHA-384 與 SHA-512。這裡只接受文字,不能直接選檔案;也不適合儲存密碼,因為一般 SHA 對猜測攻擊太快,沒有 salt 與成本控制。
使用方式
把要核對的原始文字貼進「輸入文字」,五種雜湊會隨輸入即時更新;每列右側的剪貼簿按鈕可複製該演算法結果。測兩份內容時,先複製第一份 SHA-256,再整段換成第二份比較。大小寫、空格、換行與結尾不可見字元都算資料,貼上前不要讓編輯器自動修正內容。
結果怎麼看
結果都是十六進位字串:MD5 為 32 字元、SHA-1 為 40、SHA-256 為 64、SHA-384 為 96、SHA-512 為 128。輸入只差一個空格,結果也會不同;相同雜湊可檢查文字一致性,但不能證明簽署者身分,也不是加密。
隱私與限制
SHA 系列使用瀏覽器 Web Crypto,MD5 也在頁面內計算,不會傳到本站或第三方。仍不要貼正式環境祕密、真實密碼、私鑰或未遮蔽個資;低熵文字即使只留下雜湊,也可能被字典猜中。共用電腦還要注意剪貼簿紀錄,測試請用假資料。
MD5 與 SHA-1 有碰撞風險;SHA-256 也不能直接存密碼。密碼系統要用帶 salt 與成本參數的 Argon2、bcrypt 或 scrypt,訊息真偽則用 HMAC 或數位簽章。
常見問題
Hash 是什麼?
把任意長度資料轉成固定長度字串的單向函數。同樣輸入永遠得到同樣輸出,但無法反推原始資料。用於密碼儲存、檔案校驗、數位簽章。
MD5 還能用嗎?
MD5 已知有衝突攻擊(兩個不同檔案得到同樣 hash),不適合密碼或安全敏感場景。但檔案校驗、cache key 等非安全用途仍可用。
密碼該用哪個 Hash?
純 Hash 都不夠安全,應該用 bcrypt、scrypt、Argon2 等專為密碼設計的演算法(含 salt、迭代成本)。