Hash Generator

Matn yoki faylning SHA-256, SHA-512, MD5 barmoq izini oling — va yuklab olgan faylingiz e'lon qilingan checksum bilan mos kelishini shu yerda tekshiring. Hammasi brauzeringizda, hech narsa serverga yuborilmaydi.

Rejim
Format

Matn

Hash natijalari

Natijalar shu yerda chiqadi

Matn yozing yoki faylni tashlang

Checksum'ni solishtirish

Yuklab olgan sahifangizdagi checksum'ni shu yerga qo'ying — qatorni to'liq nusxalasangiz ham bo'ladi. Qaysi algoritm ekanini o'zi aniqlaydi.

Algoritmlar va ular nima uchun kerak

Hash — bu istalgan hajmdagi ma'lumotdan olinadigan qat'iy uzunlikdagi barmoq izi. Bir xil bayt ketma-ketligi doim bir xil natija beradi, bitta bayt o'zgarsa natija butunlay boshqacha bo'ladi. Shuning uchun u ma'lumot yo'lda buzilmaganini tekshirishga to'g'ri keladi.

AlgoritmBitHex uzunligiNima uchun
SHA-25625664 belgiStandart tanlov. Fayl checksum'lari, git commit'lari, API imzolari — deyarli hamma joyda shu.
SHA-512512128 belgiSHA-256 bilan bir xil darajada ishonchli, 64 bitli protsessorlarda ko'pincha tezroq.
SHA-38438496 belgiSubresource Integrity (SRI) uchun brauzerlar aynan shuni kutadi.
SHA-1buzilgan16040 belgi2017-yilda haqiqiy kolliziya e'lon qilingan. Faqat git obyekt ID'lari kabi eski tizimlar bilan ishlash uchun.
MD5buzilgan12832 belgi2004-yildan buzilgan. Faqat eski yuklab olishlarda e'lon qilingan MD5'ni tekshirish uchun qoldirilgan.

Yuklab olingan faylni tekshirish

Sayt faylning SHA-256'sini e'lon qilgan bo'lsa, faylni shu yerga tashlang va e'lon qilingan qatorni yuqoridagi maydonga qo'ying. Mos kelmasa — fayl yo'lda buzilgan yoki boshqa fayl.

sha256sum ubuntu-24.04.iso

Parollar uchun ishlatmang

SHA-256 tez ishlashi uchun yaratilgan — parolni saralab topmoqchi bo'lgan odamga aynan shu kerak. Parol uchun ataylab sekin qilingan bcrypt, scrypt yoki Argon2 ishlatiladi. Bu vosita ularni bermaydi, chunki brauzerda hisoblanadigan parol hash'i xavfsiz emas.

bcrypt · scrypt · Argon2id

Ko'p so'raladigan savollar

Yuklab olgan faylim buzilmaganini qanday tekshiraman?

Faylni shu sahifaga tashlang, so'ng saytda e'lon qilingan checksum'ni «Checksum'ni solishtirish» maydoniga qo'ying. Vosita qaysi algoritm ekanini uzunligidan aniqlaydi va mos kelgan-kelmaganini aytadi. sha256sum, shasum va sha256:... shakllarining hammasi tushuniladi.

Parolni SHA-256 bilan hash qilsam bo'ladimi?

Yo'q. SHA-256 va SHA-512 tez ishlash uchun mo'ljallangan, ya'ni zamonaviy videokarta sekundiga milliardlab variantni sinab ko'radi. Parol uchun ataylab sekin qilingan bcrypt, scrypt yoki Argon2id ishlatiladi. Bu vositadagi natijani parol bazasiga yozmang.

MD5 va SHA-1 nega «buzilgan» deb belgilangan?

Ikkalasi uchun ham bir xil hash beradigan turli fayllar yasash usuli topilgan: MD5 uchun 2004-yilda, SHA-1 uchun 2017-yilda (SHAttered). Ya'ni ular endi «bu fayl o'zgartirilmaganmi» degan savolga javob bera olmaydi. Ular bu yerda faqat eski tizim e'lon qilgan qiymatni tekshirish uchun qolgan.

HMAC nima va qachon kerak?

HMAC — maxfiy kalit bilan hisoblanadigan hash. Stripe, GitHub va Telegram kabi xizmatlar webhook so'rovlarini shu tarzda imzolaydi: kalitni bilgan odamgina to'g'ri imzoni hisoblay oladi. Kelgan so'rov haqiqatan ham o'sha xizmatdan kelganini tekshirish uchun payload'ni va kalitni kiritib, natijani sarlavhadagi imzo bilan solishtirasiz.

Fayllarim va kalitim serverga yuboriladimi?

Yo'q. Hisoblash to'liq brauzeringizda, Web Crypto API orqali bajariladi — fayl ham, matn ham, HMAC kaliti ham hech qayerga yuborilmaydi va saqlanmaydi. Sahifani yopsangiz hammasi yo'qoladi.