⌘K でツールを切替
ENCODE & DECODE
ハッシュジェネレーター
テキストから暗号ハッシュ(SHA-1、SHA-256、SHA-384、SHA-512)を生成。
hash-gen
MD5 is intentionally omitted (broken; not supported by the Web Crypto API).
§01 このツールについて
概要
暗号学的ハッシュは、任意長の入力を固定長のダイジェストに変換します。同じ入力からは常に
同じダイジェストが得られ、1文字の変更で全く異なる値になります。このツールはWeb Crypto API
(crypto.subtle.digest)を使い、入力と同時にSHA-1 / SHA-256 / SHA-384 / SHA-512の
4種類を同時に計算します。
使い方
- Input欄にテキストを入力または貼り付けます。
- SHA-1・SHA-256・SHA-384・SHA-512の4つのフィールドが16進数文字列で自動更新されます。
- 必要なダイジェストを読み取り専用フィールドからコピーします。
使用例
helloのSHA-256 →2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloのSHA-1 →aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d- 16進数での長さ: SHA-1 = 40文字、SHA-256 = 64文字、SHA-384 = 96文字、SHA-512 = 128文字。
注意事項
SHA-1はセキュリティ用途では非推奨です(現実的な衝突攻撃が存在)。SHA-256または
SHA-512を推奨します。ハッシュは暗号化ではなく、機密性ではなく整合性を提供するものです。
パスワードには素のハッシュを保存せず、bcrypt・scrypt・Argon2などのソルト付き低速KDFを
使ってください。入力はUTF-8バイト列としてハッシュ化されるため、コマンドラインの
echo -n "text" | shasum -a 256と同じ結果になります。
FAQ
入力はサーバーに送信されますか?
いいえ。ハッシュ計算はブラウザ内蔵のWeb Crypto API(crypto.subtle.digest)を使い、ブラウザ内で完結します。テキストのアップロードも保存も一切行いません。
なぜMD5がないのですか?
MD5は暗号学的に破られており、Web Crypto APIにも実装されていないため、このツールでは意図的に省いています。整合性確認やセキュリティ用途にはSHA-256以上を使ってください。
ハッシュから元のテキストに戻せますか?
いいえ。暗号学的ハッシュは一方向関数です。「逆算」する唯一の方法は候補となる入力を推測してハッシュ化し一致を探すことですが、強いハッシュと予測不能な入力では実質不可能です。