線上 Hash 雜湊產生器
雜湊能把任意長度的資料轉換成固定長度的「指紋」,常用於檔案完整性校驗、密碼儲存、數位簽章。這個Hash 產生器一次算出 MD5、SHA-1、SHA-256、SHA-384、SHA-512——SHA 系列用瀏覽器原生 Web Crypto API、MD5 用純 JavaScript,全部在你的瀏覽器本機完成,輸入不外傳。
如何使用
- 在輸入框貼上文字。
- 選擇雜湊演算法(建議 SHA-256 以上)。
- 按「計算雜湊」得到十六進位雜湊值,可一鍵複製。
常見用途
- 校驗下載檔案是否完整、未被竄改。
- 比對兩段內容是否完全相同。
- 學習與測試雜湊演算法。
提醒:實務上儲存密碼不應只做單純雜湊,應搭配加鹽(salt)與 bcrypt/Argon2 等專用演算法。
雜湊是用來「比對」,不是加密
最實在的用途是驗檔:你從官網下載一個安裝檔或 ISO,頁面上通常會一起公布一組 MD5 或 SHA-256 值。把下載到的檔算出雜湊,再跟官方那組逐字比對,一致就代表檔案沒被竄改、也沒下載到一半壞掉。不過有兩個常見誤解要澄清:
- 雜湊不是加密,而且不可逆——它是單向的指紋,沒辦法「解回」原始內容;網路上號稱能解 MD5 的,其實只是拿字典去比對而已。
- 別拿 MD5/SHA 直接存密碼:它們算得太快,適合驗檔卻擋不住暴力破解。存密碼要用 bcrypt、argon2 這類加了鹽、刻意變慢的雜湊。
怎麼確認這一頁算出來的雜湊是對的?
拿一個到處都查得到的輸入去對。hello 的 MD5 是 5d41402abc4b2a76b9719d911017c592、SHA-256 是 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824,你可以在自己的機器上用 echo -n hello | md5sum 核對。再試改一個字元:Hello 的 MD5 變成 8b1a9953c4611296a827abf8c47804d7,和前一個沒有任何共同之處。這就是雪崩效應,也是為什麼校驗碼對不上時,通常是多了一個空白或換行,而不是檔案壞了 —— hello (結尾一個空白)的 MD5 是 f814893777bcc2295fff05f00e508da6。