Generatore di hash SHA

Calcola SHA-1, SHA-256, SHA-384 e SHA-512 di un testo, senza che il testo lasci il browser.

Codifica
SHA-1
SHA-256
SHA-384
SHA-512

Che cos'è un hash

Un hash è un'impronta di lunghezza fissa calcolata su un contenuto qualsiasi. Cambiando anche un solo carattere l'impronta cambia completamente, e dall'impronta non si può risalire al contenuto. Serve a verificare che un file o un messaggio non siano stati alterati.

Quale algoritmo scegliere

SHA-256 è oggi la scelta normale. SHA-1 è ancora diffuso — Git lo usa — ma sono note collisioni pratiche e non va impiegato dove conta la sicurezza. SHA-384 e SHA-512 producono impronte più lunghe e sono adatti quando lo richiede una normativa o un protocollo.

Perché MD5 non c'è

MD5 è rotto da anni: generare due contenuti diversi con lo stesso hash è alla portata di un computer qualsiasi. Non è previsto qui di proposito, e non a caso le funzioni crittografiche dei browser non lo espongono nemmeno.

Gli hash non sostituiscono la protezione delle password

Per conservare le password non basta un hash: servono funzioni pensate per essere lente e con un sale per ogni utente, come bcrypt, scrypt o Argon2. Un SHA-256 di una password si forza in tempi brevissimi.

Domande frequenti

No. Il calcolo usa le funzioni crittografiche del browser e avviene sul tuo computer: puoi usarlo anche con dati riservati.

No, la funzione non è invertibile. Per contenuti brevi e prevedibili resta però possibile indovinarli per tentativi: un hash non nasconde una password debole.

Perché è considerato rotto: creare due contenuti diversi con lo stesso hash è ormai alla portata di chiunque. Uno strumento pubblico non dovrebbe incoraggiarne l'uso.

Strumenti correlati