Hash generator

Genereer een hash in je browser: je tekst en geheime sleutel worden nooit geüpload, er is geen limiet op de lengte en je kiest MD5, SHA-1, SHA-256, SHA-384 of SHA-512 als hex of Base64.

Algoritme
Uitvoer

Zo werkt het

  1. Plak je code

    Plak de code in het linkervak of open een bestand. Geen code bij de hand? Klik op Voorbeeld.

  2. Direct resultaat

    De uitkomst verschijnt terwijl je typt. Is er een fout, dan zie je op welke regel en welk teken.

  3. Kopieer of download

    Kopieer het resultaat met één klik of sla het op als bestand voor je editor of project.

Wat is een hash?

Een hashfunctie maakt van elke tekst een vingerafdruk met een vaste lengte. Dezelfde tekst geeft altijd dezelfde hash, maar verander je één teken en de hash is totaal anders. Een hash kun je niet terugzetten naar de tekst. Hashes worden gebruikt om te controleren dat een download of bericht niet is veranderd, of om gegevens te vergelijken zonder ze op te slaan. Elke spatie en regeleinde telt: "hallo" en "hallo " geven verschillende hashes. De tekst wordt als UTF-8 gehasht, net als sha256sum of PHP's hash().

Welk algoritme?

  • SHA-256 is de standaard voor checksums, API's en blockchains.
  • SHA-384 en SHA-512 zijn langere leden van dezelfde familie.
  • MD5 en SHA-1 zijn nog prima om een beschadigd bestand op te sporen, maar niet meer veilig tegen opzettelijke vervalsing. Gebruik ze niet voor wachtwoorden of handtekeningen.

HMAC met een sleutel

Bij HMAC wordt een geheime sleutel door de hash gemengd. Alleen wie de sleutel kent kan dezelfde code maken; zo bewijzen webhooks van betaaldiensten dat een bericht echt van hen komt. Elke regel apart hashen geeft één hash per regel, handig voor een lijst e-mailadressen of ID's.

Een download controleren

Veel sites publiceren een SHA-256-checksum bij een download. Hash het bestand op je eigen computer (sha256sum bestand.zip op Linux, shasum -a 256 bestand.zip op macOS, Get-FileHash bestand.zip in PowerShell) en vergelijk met de gepubliceerde waarde. Deze pagina hasht tekst, geen bestanden, dus gebruik hem voor tekenreeksen: API-sleutels, ID's, testdata of de inhoud van een klein bestand dat je plakt.

Een webhookhandtekening controleren

Aanbieders zoals betaaldiensten ondertekenen hun webhooks met HMAC-SHA256: ze hashen de berichtinhoud met een gedeeld geheim. Om je code te testen plak je de exacte inhoud, vul je het geheim als sleutel in en vergelijk je het resultaat met de header die ze stuurden. Zelfs één extra spatie of een ander regeleinde verandert de hash, dus gebruik de ruwe inhoud.

Een hash is geen manier om wachtwoorden op te slaan

Een snelle hash als SHA-256 kan miljarden keren per seconde worden geraden. Wachtwoorden horen in een trage, gezouten functie zoals bcrypt, scrypt of Argon2. Gebruik de hash generator voor checksums en handtekeningen.

Zie ook: JWT decoderen · Tekst naar Base64.

Veelgestelde vragen

Welk algoritme gebruik ik voor een checksum?

SHA-256 is de gebruikelijke keuze. MD5 en SHA-1 ontdekken nog wel per ongeluk beschadigde data, maar zijn niet veilig tegen opzettelijke manipulatie.

Waarom is mijn hash anders dan in een andere tool?

Hashes hangen van elke byte af: een spatie, een regeleinde of een andere codering verandert ze. Deze tool hasht je tekst als UTF-8.

Kan ik de oorspronkelijke tekst uit een hash terughalen?

Nee. Een hash is eenrichtingsverkeer. Wie hashes lijkt om te keren zoekt ze alleen op in tabellen met gangbare waarden.

Worden mijn tekst of sleutel geüpload?

Nee. De hash wordt in je browser berekend en er wordt niets verstuurd.