Hash Oluşturucu

Yüklemenin doğrulanması, iki karakter dizisinin bayt bazında karşılaştırılması veya imza iş akışı için bir parmak izi oluşturulması gibi işlemler tamamen kriptografik hashlemeye dayanır. Bu araç, MD5, SHA-1, SHA-2 (256/384/512) ve CRC32 gibi yaygın hash yöntemlerini hesaplar ve her biri için kopyalamaya hazır bir özet sunar. Girdiğiniz metin, özetin hesaplanması için sunucumuza gönderilir.

Bir hash nasıl oluşturulur?

  1. 1

    Girdiyi yapıştırın veya yazın

    Hashlemek istediğiniz metni girin. Bu oluşturucu yalnızca metinle çalışır, dosya yükleme yoktur.

  2. 2

    Bir hash algoritması seçin

    Kullanım senaryonuza göre MD5, SHA-1, SHA-256, SHA-384, SHA-512 veya CRC32'yi seçin.

  3. 3

    Hash değerlerini oluşturun

    "Hash Oluştur"a tıklayın. Seçilen algoritmanın özeti görünür ve aşağıdaki liste tüm algoritmaları aynı anda gösterir.

  4. 4

    Özeti (digest) kopyalayın

    Elde edilen sabit uzunluktaki özet; kontrol toplamı (checksum) dosyasına, imza başlığına veya karşılaştırma penceresine yapıştırılmaya hazırdır.

Hangi hash algoritmasını seçmeliyim?

Her hash her iş için uygun değildir. MD5 ve SHA-1 benzersizlik kontrolleri için uygundur ancak güvenlikle ilgili uygulamalarda etkisizdir. Yeni projelerde SHA-2 hâlâ daha dikkatli bir yaklaşım olarak tercih edilmektedir.

Algoritma Referansı

Algoritma Çıktı boyutu Güvenlik durumu Tipik kullanım
MD5 128 bit Kırık, 2004’ten beri pratik çakışmalar mevcut Güvenlik dışı kontrol toplamları, ETag’lar, önbellek anahtarları
SHA-1 160 bit Kullanımdan kalktı, 2017’de SHAttered çakışması Eski Git nesne kimlikleri, eski TLS zincirleri
SHA-256 256 bit Güvenli, önerilen varsayılan TLS, imzalama, dosya bütünlüğü, blok zinciri
SHA-384 384 bit Güvenli TLS 1.3 Suite B, daha güçlü bütünlük
SHA-512 512 bit Güvenli Çok büyük veri kümeleri, HMAC yapısı
CRC32 32 bit Kriptografik değil, çakışmalar önemsiz Hata algılama (ZIP, PNG), hızlı bütünlük kontrolleri

Hashleme şifreleme değildir

Hash tek yönlüdür: özetten girdiyi geri elde edemezsiniz. İki özellik önemlidir:

  • Çakışma direnci, hiçbir iki girdi aynı hash değerini üretmez. MD5 ve SHA-1’de kırılmıştır.
  • Ön görüntü (preimage) direnci, verilen bir özetten, onu üreten bir girdi bulunamaz. Bu özellik MD5 ve SHA-1’de hâlâ geçerlidir; bu nedenle kontrol toplamları rastlantısal bozulmaları hâlâ tespit edebilir.

Parolalar için düz SHA-256 kullanmayın

Parolalar yavaş ve tuzlanmış (salt) bir fonksiyon gerektirir: bcrypt, scrypt, Argon2id veya en az 600.000 yinelemeye sahip PBKDF2. SHA-256 gibi hızlı bir hash, modern GPU’larda saniyede milyarlarca denemeyle kaba kuvvetle kırılabilir.

Metin kodlaması önemlidir

Bir karakter dizisini hashlemek, onun bayt temsilini hashlemek demektir. "café" kelimesi UTF-8 ile kodlandığında, aynı kelimenin Latin-1 ile kodlanmış hâline göre farklı bir özet (digest) üretir. Bu araç varsayılan olarak UTF-8 baytlarını hashler.

Sık Sorulan Sorular

Neredeyse her zaman kodlama farkı veya sondaki boşluk söz konusudur. Diğer aracın UTF-8 mi yoksa Latin-1 mi kullandığını ve hashlemeden önce girdiye yeni satır ekleyip eklemediğini kontrol edin.

Bir indirmedeki rastlantısal bozulmaları tespit etmek için MD5 yeterlidir. Ancak bir saldırganın sahtesini üretmeye çalışabileceği her şey (sertifikalar, kod imzaları, parola depolama) için MD5 kırıktır ve kullanılmamalıdır.

Hayır. Bu oluşturucu yalnızca metni işler. Bir dosyayı kontrol etmek için işletim sisteminizin kontrol toplamı komutunu kullanın, örneğin Linux ve macOS’ta sha256sum veya Windows’ta Get-FileHash.

Girdiğiniz metin, özetin hesaplanması için sunucumuza gönderilir ve sonrasında saklanmaz.

SHA-2, algoritmalardan oluşan bir ailedir; SHA-224, SHA-256, SHA-384 ve SHA-512 bu ailenin üyeleridir. Biri boyut belirtmeden “SHA-2” dediğinde, genellikle SHA-256 kastedilir.

İlgili Araçlar

Araç diğer dillerde mevcuttur