Erzeugen Sie MD5-, SHA-1-, SHA-256-, SHA-384- und SHA-512-Hashes beliebiger Texte — direkt in Ihrem Browser.
Eine Hash-Funktion verwandelt beliebige Eingaben in einen Fingerabdruck fester Länge: MD5 liefert 32 Hexadezimalzeichen, SHA-256 liefert 64, SHA-512 liefert 128. Dieselbe Eingabe erzeugt immer denselben Digest, und die Änderung eines einzigen Zeichens erzeugt einen völlig anderen — genau das macht Hashes so nützlich, um Dateien zu vergleichen, versehentliche Beschädigungen zu erkennen, Inhalte zu deduplizieren, Cache-Schlüssel zu bilden und zu prüfen, ob ein Download mit der vom Autor veröffentlichten Prüfsumme übereinstimmt.
Unter der Haube werden die SHA-1-, SHA-256-, SHA-384- und SHA-512-Digests von SubtleCrypto berechnet, der nativen WebCrypto-Engine jedes modernen Browsers — demselben auditierten Codepfad, den der Browser für HTTPS verwendet. WebCrypto stellt MD5 bewusst nicht bereit, deshalb bringt dieses Tool eine eigene kompakte JavaScript-Implementierung von RFC 1321 mit, validiert gegen die Referenz-Testvektoren (der MD5 von "abc" ist 900150983cd24fb0d6963f7d28e17f72). Ihr Text wird vor dem Hashing als UTF-8 kodiert — so macht es praktisch jede serverseitige Implementierung standardmäßig — und die Ausgabe ist Hex in Kleinbuchstaben. Alles läuft zu 100% in Ihrem Browser: Nichts wird hochgeladen, protokolliert oder gespeichert.
Eine ehrliche Warnung: MD5 und SHA-1 sind hinsichtlich der Kollisionsresistenz kryptographisch gebrochen — Forscher können zwei verschiedene Eingaben mit demselben Digest konstruieren —, daher dürfen sie niemals für Passwörter, digitale Signaturen oder irgendetwas Sicherheitsrelevantes verwendet werden. Für nicht-adversariale Aufgaben wie Prüfsummen, Cache-Schlüssel und die Interoperabilität mit Altsystemen, die sie erwarten, bleiben sie in Ordnung. Für alles Neue bevorzugen Sie SHA-256 oder stärker; und zum Speichern von Passwörtern ist gar kein schneller Hash geeignet — verwenden Sie einen dedizierten langsamen Algorithmus wie bcrypt, scrypt oder Argon2.
SHA-256 ist der sichere Standard für neue Projekte: schnell, universell unterstützt und ohne bekannte praktische Angriffe. Verwenden Sie SHA-512, wenn Sie einen größeren Digest möchten, und MD5 oder SHA-1 nur, wenn ein Altsystem oder ein Prüfsummenformat sie verlangt.
Nein — Hashing ist eine Einwegfunktion, das Original lässt sich aus dem Digest nicht zurückberechnen. Kurze oder häufige Eingaben können dennoch per Brute Force oder über Lookup-Tabellen gefunden werden — deshalb brauchen Passwörter gesalzenes, langsames Hashing statt eines einfachen Digests.
Nur für nicht sicherheitsrelevante Zwecke wie Prüfsummen und Cache-Schlüssel. Kollisionen lassen sich beliebig herstellen, daher darf MD5 (wie auch SHA-1) nicht für Passwörter, Zertifikate oder Signaturen verwendet werden.
Fast immer ein Kodierungsunterschied: ein Zeilenumbruch oder Leerzeichen am Ende, eine andere Zeichenkodierung (dieses Tool verwendet UTF-8) oder der Vergleich von Groß- mit Kleinbuchstaben-Hex. Hashen Sie exakt dieselben Bytes, und die Digests stimmen überein.
Nein. Alle fünf Algorithmen laufen zu 100% lokal — die SHA-Familie über die native WebCrypto-API Ihres Browsers und MD5 in lokalem JavaScript. Nichts wird übertragen oder gespeichert.
Vai.la verwandelt jede URL in einen Kurzlink mit Klick-Statistiken, QR-Code und Ihrem eigenen Biolink.
Vai.la übernimmt keine Verantwortung für die Nutzung der Tools oder für Entscheidungen, die auf ihren Ergebnissen basieren.