Generatore di Hash

Genera hash MD5, SHA-1, SHA-256, SHA-384 e SHA-512 di qualsiasi testo — direttamente nel tuo browser.

Come si usa

  1. Digita o incolla il testo di cui vuoi calcolare l'hash nel campo di input.
  2. Clicca sull'algoritmo che ti serve — MD5, SHA-1, SHA-256, SHA-384 o SHA-512. Il digest appare all'istante in esadecimale minuscolo.
  3. Usa "Copia" o "Scarica" per prendere il risultato. Tutto viene calcolato in locale — il tuo testo non lascia mai il browser.

Informazioni su questo strumento

Una funzione di hash trasforma qualsiasi input in un'impronta di lunghezza fissa: MD5 produce 32 caratteri esadecimali, SHA-256 ne produce 64, SHA-512 ne produce 128. Lo stesso input genera sempre lo stesso digest, e cambiare un solo carattere ne produce uno completamente diverso — ed è proprio questo a rendere gli hash così utili per confrontare file, rilevare corruzioni accidentali, deduplicare contenuti, costruire chiavi di cache e verificare che un download corrisponda al checksum pubblicato dal suo autore.

Dietro le quinte, i digest SHA-1, SHA-256, SHA-384 e SHA-512 vengono calcolati da SubtleCrypto, il motore WebCrypto nativo integrato in ogni browser moderno — lo stesso percorso di codice verificato che il browser usa per HTTPS. WebCrypto non espone deliberatamente MD5, quindi questo strumento include una propria implementazione JavaScript compatta della RFC 1321, validata contro i vettori di test di riferimento (l'MD5 di "abc" è 900150983cd24fb0d6963f7d28e17f72). Il tuo testo viene codificato in UTF-8 prima dell'hashing, come fa di default praticamente ogni implementazione lato server, e l'output è in esadecimale minuscolo. Tutto gira al 100% nel tuo browser: nulla viene caricato, registrato o salvato.

Un avvertimento onesto: MD5 e SHA-1 sono crittograficamente compromessi per la resistenza alle collisioni — i ricercatori possono creare due input diversi con lo stesso digest — quindi non vanno mai usati per password, firme digitali o qualsiasi cosa sensibile alla sicurezza. Restano validi per compiti non avversariali come checksum, chiavi di cache e interoperabilità con sistemi legacy che li richiedono. Per qualsiasi progetto nuovo, preferisci SHA-256 o superiore; e per memorizzare le password nessun hash veloce è adatto — usa un algoritmo lento dedicato come bcrypt, scrypt o Argon2.

Domande frequenti

Quale algoritmo di hash dovrei usare?

SHA-256 è la scelta sicura di default per i nuovi progetti: veloce, supportato ovunque e senza attacchi pratici noti. Usa SHA-512 quando vuoi un digest più lungo, e MD5 o SHA-1 solo quando un sistema legacy o un formato di checksum li richiede.

Un hash può essere invertito per rivelare il testo originale?

No — l'hashing è una funzione a senso unico e l'originale non può essere ricalcolato dal digest. Input brevi o comuni possono comunque essere scoperti con forza bruta o tabelle di lookup, ed è per questo che le password richiedono hashing lento e con salt anziché un semplice digest.

MD5 è ancora sicuro da usare?

Solo per scopi non legati alla sicurezza, come checksum e chiavi di cache. Le collisioni possono essere fabbricate a piacere, quindi MD5 (e SHA-1) non vanno usati per password, certificati o firme.

Perché il mio hash è diverso da quello generato dal mio server?

Quasi sempre è una differenza di codifica: un newline o uno spazio finale, una codifica dei caratteri diversa (questo strumento usa UTF-8), oppure il confronto tra esadecimale maiuscolo e minuscolo. Calcola l'hash degli stessi identici byte e i digest coincideranno.

Il mio testo lascia il browser?

No. Tutti e cinque gli algoritmi girano al 100% in locale — la famiglia SHA tramite l'API WebCrypto nativa del tuo browser e MD5 in JavaScript locale. Nulla viene trasmesso o salvato.

Strumenti correlati

Link lunghi? Accorciali gratis

Vai.la trasforma qualsiasi URL in un link breve con statistiche dei clic, QR Code e il tuo biolink personale.

Vai.la non è responsabile dell'uso degli strumenti né delle decisioni prese in base ai loro risultati.