Hash Generator
Matn yoki faylning SHA-256, SHA-512, MD5 barmoq izini oling — va yuklab olgan faylingiz e'lon qilingan checksum bilan mos kelishini shu yerda tekshiring. Hammasi brauzeringizda, hech narsa serverga yuborilmaydi.
Hash natijalari
Natijalar shu yerda chiqadi
Matn yozing yoki faylni tashlang
Checksum'ni solishtirish
Yuklab olgan sahifangizdagi checksum'ni shu yerga qo'ying — qatorni to'liq nusxalasangiz ham bo'ladi. Qaysi algoritm ekanini o'zi aniqlaydi.
Algoritmlar va ular nima uchun kerak
Hash — bu istalgan hajmdagi ma'lumotdan olinadigan qat'iy uzunlikdagi barmoq izi. Bir xil bayt ketma-ketligi doim bir xil natija beradi, bitta bayt o'zgarsa natija butunlay boshqacha bo'ladi. Shuning uchun u ma'lumot yo'lda buzilmaganini tekshirishga to'g'ri keladi.
| Algoritm | Bit | Hex uzunligi | Nima uchun |
|---|---|---|---|
| SHA-256 | 256 | 64 belgi | Standart tanlov. Fayl checksum'lari, git commit'lari, API imzolari — deyarli hamma joyda shu. |
| SHA-512 | 512 | 128 belgi | SHA-256 bilan bir xil darajada ishonchli, 64 bitli protsessorlarda ko'pincha tezroq. |
| SHA-384 | 384 | 96 belgi | Subresource Integrity (SRI) uchun brauzerlar aynan shuni kutadi. |
| SHA-1buzilgan | 160 | 40 belgi | 2017-yilda haqiqiy kolliziya e'lon qilingan. Faqat git obyekt ID'lari kabi eski tizimlar bilan ishlash uchun. |
| MD5buzilgan | 128 | 32 belgi | 2004-yildan buzilgan. Faqat eski yuklab olishlarda e'lon qilingan MD5'ni tekshirish uchun qoldirilgan. |
Yuklab olingan faylni tekshirish
Sayt faylning SHA-256'sini e'lon qilgan bo'lsa, faylni shu yerga tashlang va e'lon qilingan qatorni yuqoridagi maydonga qo'ying. Mos kelmasa — fayl yo'lda buzilgan yoki boshqa fayl.
sha256sum ubuntu-24.04.isoParollar uchun ishlatmang
SHA-256 tez ishlashi uchun yaratilgan — parolni saralab topmoqchi bo'lgan odamga aynan shu kerak. Parol uchun ataylab sekin qilingan bcrypt, scrypt yoki Argon2 ishlatiladi. Bu vosita ularni bermaydi, chunki brauzerda hisoblanadigan parol hash'i xavfsiz emas.
bcrypt · scrypt · Argon2idKo'p so'raladigan savollar
Yuklab olgan faylim buzilmaganini qanday tekshiraman?
Faylni shu sahifaga tashlang, so'ng saytda e'lon qilingan checksum'ni «Checksum'ni solishtirish» maydoniga qo'ying. Vosita qaysi algoritm ekanini uzunligidan aniqlaydi va mos kelgan-kelmaganini aytadi. sha256sum, shasum va sha256:... shakllarining hammasi tushuniladi.
Parolni SHA-256 bilan hash qilsam bo'ladimi?
Yo'q. SHA-256 va SHA-512 tez ishlash uchun mo'ljallangan, ya'ni zamonaviy videokarta sekundiga milliardlab variantni sinab ko'radi. Parol uchun ataylab sekin qilingan bcrypt, scrypt yoki Argon2id ishlatiladi. Bu vositadagi natijani parol bazasiga yozmang.
MD5 va SHA-1 nega «buzilgan» deb belgilangan?
Ikkalasi uchun ham bir xil hash beradigan turli fayllar yasash usuli topilgan: MD5 uchun 2004-yilda, SHA-1 uchun 2017-yilda (SHAttered). Ya'ni ular endi «bu fayl o'zgartirilmaganmi» degan savolga javob bera olmaydi. Ular bu yerda faqat eski tizim e'lon qilgan qiymatni tekshirish uchun qolgan.
HMAC nima va qachon kerak?
HMAC — maxfiy kalit bilan hisoblanadigan hash. Stripe, GitHub va Telegram kabi xizmatlar webhook so'rovlarini shu tarzda imzolaydi: kalitni bilgan odamgina to'g'ri imzoni hisoblay oladi. Kelgan so'rov haqiqatan ham o'sha xizmatdan kelganini tekshirish uchun payload'ni va kalitni kiritib, natijani sarlavhadagi imzo bilan solishtirasiz.
Fayllarim va kalitim serverga yuboriladimi?
Yo'q. Hisoblash to'liq brauzeringizda, Web Crypto API orqali bajariladi — fayl ham, matn ham, HMAC kaliti ham hech qayerga yuborilmaydi va saqlanmaydi. Sahifani yopsangiz hammasi yo'qoladi.