SHA-256-generator for tekst og filer

Beregn SHA-256, SHA-384 eller SHA-512 for tekst og filer direkte i nettleseren. Kopier kontrollsummen uten å laste opp innholdet.

Inndata

Lag SHA-256-hash for tekst eller filer

En kryptografisk hashfunksjon gjør tekst eller fildata om til en verdi med fast lengde. Den samme inndataen og den samme algoritmen gir alltid den samme hashverdien. Selv en liten endring i innholdet gir normalt et helt annet resultat. Dette gjør en hash nyttig når du vil kontrollere om en fil har blitt endret, lage en teknisk kontrollsum eller sammenligne data uten å sammenligne hele innholdet manuelt.

Verktøyet støtter SHA-256, SHA-384 og SHA-512 gjennom nettleserens Web Crypto API. Teksten eller filen behandles lokalt og lastes ikke opp til funksjoner.no.

Slik beregner du en hash

Velg først tekst eller fil. For tekst skriver eller limer du inn innholdet nøyaktig slik det skal kontrolleres. Mellomrom, linjeskift og store eller små bokstaver er en del av inndataen. For fil velger du en fil på opptil 100 MB. Velg deretter ønsket SHA-algoritme og trykk på knappen. Resultatet vises som heksadesimale tegn og kan kopieres.

Hvis du skal bekrefte en nedlasting, må du bruke den samme algoritmen som leverandøren oppgir. Sammenlign hele hashverdien, ikke bare de første eller siste tegnene. En identisk verdi er sterk støtte for at byteinnholdet er det samme som kilden brukte. Den beviser ikke i seg selv at kilden er pålitelig; den publiserte kontrollsummen må komme fra en kanal du stoler på.

Eksempel med SHA-256

Teksten hei og teksten Hei gir ulike hashverdier fordi stor bokstav endrer byteinnholdet. Det samme gjelder et ekstra mellomrom eller linjeskift. SHA-256 gir 256 bit, som vises som 64 heksadesimale tegn. SHA-384 og SHA-512 gir henholdsvis lengre resultater.

Hashfunksjonene er definert i NISTs Secure Hash Standard, FIPS 180-4. Selve beregningen her utføres av den standardiserte SubtleCrypto.digest-funksjonen i nettleseren, ikke av egenimplementert kryptografisk kode.

Hash er ikke kryptering

En hash er laget for å være en enveisberegning og kan ikke «dekodes» på samme måte som Base64 eller dekrypteres med en nøkkel. Den skjuler likevel ikke forutsigbare opplysninger. En angriper kan hashe vanlige ord og sammenligne resultatene. Du bør derfor ikke bruke en enkel SHA-256-hash alene for lagring av passord. Passordsystemer trenger en langsom, saltet passordhash som er laget for formålet, for eksempel Argon2, scrypt eller PBKDF2, med sikker konfigurasjon.

Hashverdien er heller ikke en digital signatur. En signatur kobler data til en privat nøkkel og kan verifisere avsender på en annen måte. Bruk verktøyet som kontrollsum og sammenligningshjelp, ikke som erstatning for signering, autentisering eller tilgangskontroll.

Personvern og begrensninger

Filer leses inn i nettleserens minne for å beregne resultatet. Grensen på 100 MB reduserer risikoen for at en stor fil gjør fanen treg. Lukk fanen etter bruk på en delt maskin, og ikke kopier sensitive resultater til utklippstavlen hvis andre programmer kan lese den. Trenger du en tilfeldig hemmelighet, bruk passordgeneratoren. Trenger du reversibel tekstkoding, bruk Base64-verktøyet; Base64 er koding, ikke en hash og ikke kryptering.

Vanlige spørsmål

Er en SHA-256-hash det samme som kryptering?

Nei. En hash er en enveis kontrollverdi og kan ikke dekrypteres med en nøkkel.

Kan SHA-256 alene brukes til å lagre passord?

Nei. Passord bør lagres med en langsom, saltet passordhash som er konfigurert for formålet.

Resultatet er veiledende. Se metode og kvalitetsprinsipper.