تولید هش آنلاین | انکودر آنلاین

محاسبه‌ی هش MD5 و SHA برای متن و فایل، ساخت HMAC و مقایسه‌ی چک‌سام؛ بدون آپلود فایل، رایگان و آنلاین.

ابزارهای توسعه‌دهنده رایگان

گزینه‌ها

دربارهٔ این ابزار

تولید هش آنلاین برای متن و فایل

برای بررسی سالم بودن یک فایل دانلودی، تست امضای یک API یا ساخت چک‌سام، معمولاً باید سراغ خط فرمان رفت. با ابزار تولید هش آنلاین تولتولیا کافی است متن را تایپ کنید یا فایل را انتخاب کنید تا هش آن با الگوریتم‌های MD5، SHA-1، SHA-256، SHA-384 و SHA-512 به‌صورت هم‌زمان محاسبه شود. همه‌ی محاسبات در مرورگر خود شما انجام می‌شود و متن یا فایل شما هرگز به سرور ارسال نمی‌شود.

هش چیست؟

هش (Hash) یک اثرانگشت دیجیتال با طول ثابت است که از هر داده‌ای، از یک کلمه تا یک فایل چند گیگابایتی، ساخته می‌شود. تابع هش سه ویژگی مهم دارد:

  • یک‌طرفه است: از روی هش نمی‌توان داده‌ی اصلی را بازسازی کرد.
  • قطعی است: یک ورودی همیشه دقیقاً همان هش را تولید می‌کند.
  • به کوچک‌ترین تغییر حساس است: تغییر حتی یک حرف، هش را کاملاً عوض می‌کند.

برای مثال، هش MD5 کلمه‌ی hello برابر 5d41402abc4b2a76b9719d911017c592 است، اما هش Hello (فقط با H بزرگ) برابر 8b1a9953c4611296a827abf8c47804d7 می‌شود.

ویژگی‌های ابزار

  • پنج الگوریتم هم‌زمان: MD5، SHA-1، SHA-256، SHA-384 و SHA-512.
  • هش متن و فایل: متن به‌صورت زنده هم‌زمان با تایپ و فایل بلافاصله پس از انتخاب هش می‌شود.
  • ساخت HMAC: تولید هش کلیددار با یک کلید مخفی برای تست امضای وب‌هوک و API.
  • مقایسه‌ی خودکار: هش موردنظر را وارد کنید تا ابزار بگوید با کدام الگوریتم مطابقت دارد.
  • خروجی با حروف بزرگ یا کوچک و کپی هر هش با یک کلیک.
  • حفظ حریم خصوصی کامل: هیچ داده‌ای آپلود نمی‌شود.

آموزش استفاده

  1. بسته به نیاز، زبانه‌ی «متن» یا «فایل» را انتخاب کنید.
  2. متن را تایپ یا جای‌گذاری کنید، یا فایل موردنظر را انتخاب کنید.
  3. برای ساخت هش کلیددار، گزینه‌ی HMAC را فعال کرده و کلید مخفی را وارد کنید.
  4. برای بررسی چک‌سام، هش منتشرشده را در فیلد «مقایسه با یک هش» جای‌گذاری کنید.
  5. روی دکمه‌ی کپی کنار هر هش بزنید تا در کلیپ‌بورد کپی شود.

مقایسه‌ی الگوریتم‌های هش

الگوریتمطول خروجیتعداد کاراکتر هگزوضعیت امنیتیMD5۱۲۸ بیت۳۲ناامن؛ فقط برای چک‌سام غیرامنیتیSHA-1۱۶۰ بیت۴۰ناامن؛ فقط برای سازگاری با سیستم‌های قدیمیSHA-256۲۵۶ بیت۶۴امن؛ رایج‌ترین انتخاب امروزیSHA-384۳۸۴ بیت۹۶امنSHA-512۵۱۲ بیت۱۲۸امن

بررسی چک‌سام فایل دانلودی

بسیاری از سایت‌های نرم‌افزاری کنار لینک دانلود، هش SHA-256 فایل را منتشر می‌کنند. فایل دانلودشده را در زبانه‌ی «فایل» انتخاب کنید و هش منتشرشده را در فیلد مقایسه قرار دهید. اگر هش‌ها یکسان باشند، فایل شما سالم است و در مسیر دانلود خراب یا دست‌کاری نشده است. این کار به‌خصوص برای فایل‌هایی که از سایت‌های واسط یا آینه (Mirror) دانلود می‌کنید اهمیت زیادی دارد.

کاربردهای ابزار

  • بررسی سلامت دانلودها: اطمینان از خراب یا دست‌کاری نشدن نرم‌افزار و فایل‌های نصبی.
  • تست امضای API و وب‌هوک: تولید HMAC-SHA256 با کلید مشترک و مقایسه با امضای ارسالی.
  • مقایسه‌ی دو فایل: بررسی یکسان بودن دو فایل بدون مقایسه‌ی بایت‌به‌بایت.
  • کار با سیستم‌های قدیمی: تولید هش MD5 یا SHA-1 برای سازگاری با برنامه‌های قدیمی.
  • آموزش: مشاهده‌ی رفتار الگوریتم‌های هش برای دانشجویان امنیت و برنامه‌نویسی.

ابزارهای دیگر برنامه‌نویسی تولتولیا مثل URL Encoder و Decoder، JSON Formatter و Validator و ساخت فایل htaccess را هم امتحان کنید.

سؤالات متداول


آیا می‌توان هش MD5 را به متن اصلی تبدیل کرد؟

خیر. هش یک‌طرفه است و رمزگشایی ندارد. سایت‌هایی که ادعای «رمزگشایی MD5» دارند، در واقع هش شما را در پایگاه داده‌ای از هش‌های از پیش محاسبه‌شده‌ی کلمات رایج جستجو می‌کنند. به همین دلیل رمزهای ساده با این روش پیدا می‌شوند، اما رمزهای طولانی و تصادفی نه.


تفاوت هش با رمزگذاری (Encryption) چیست؟

رمزگذاری دوطرفه است و داده با داشتن کلید دوباره قابل بازگشت است. هش یک‌طرفه است و فقط برای بررسی یکسان بودن داده‌ها استفاده می‌شود، نه برای مخفی‌سازی و بازیابی آن‌ها.


آیا برای ذخیره‌ی رمز عبور کاربران می‌توانم از MD5 یا SHA-256 استفاده کنم؟

خیر. این الگوریتم‌ها بسیار سریع هستند و همین موضوع حمله‌ی حدس رمز را آسان می‌کند. برای ذخیره‌ی رمز عبور از الگوریتم‌های مخصوص این کار مثل bcrypt، scrypt یا Argon2 استفاده کنید.


تفاوت هش و HMAC چیست؟

هش ساده را هر کسی می‌تواند از روی داده بسازد. HMAC یک کلید مخفی را هم در محاسبه وارد می‌کند، بنابراین فقط کسی که کلید را دارد می‌تواند HMAC درست را تولید یا تأیید کند. سرویس‌های پرداخت و APIها برای امضای وب‌هوک‌ها از همین روش استفاده می‌کنند.


چطور بدون این ابزار هش فایل را در ویندوز یا لینوکس بگیرم؟

در ویندوز دستور certutil -hashfile file.zip SHA256، در لینوکس sha256sum file.zip و در مک shasum -a 256 file.zip را اجرا کنید. این ابزار همین کار را بدون نیاز به خط فرمان انجام می‌دهد.


آیا فایل‌های بزرگ هم هش می‌شوند؟

بله. فایل به‌صورت محلی در مرورگر خوانده می‌شود، بنابراین هر فایلی که مرورگر بتواند در حافظه بارگذاری کند قابل هش شدن است. فایل‌های معمولی مثل فایل نصبی و آرشیو در چند ثانیه هش می‌شوند.


آیا متن یا فایل من جایی ذخیره می‌شود؟

خیر. همه‌ی محاسبات با جاوااسکریپت در مرورگر شما انجام می‌شود و هیچ داده‌ای از دستگاهتان خارج نمی‌شود.