Sprache: Deutsch

tools / hash

hash/

MD5, SHA-1, SHA-256, SHA-384, SHA-512 und HMAC von Text oder Dateien berechnen. Text wird als UTF-8 kodiert.

Eingabe

Hashwerte

MD5
SHA-1
SHA-256
SHA-384
SHA-512
HMAC HEX
HMAC Base64

Häufige Fragen

Lässt sich MD5 online entschlüsseln?

Nein. MD5 ist ein Einweg-Hash und keine Verschlüsselung, es gibt also nichts zu entschlüsseln. Diese Seite berechnet nur Hashwerte und fragt nirgends online eine Datenbank ab. Sogenannte „MD5-Decrypter“ gleichen deinen Hash lediglich mit einer Tabelle von Hashes bekannter Klartexte ab; kurze, gängige Passwörter werden gefunden, lange zufällige nicht.

Warum weicht der Hash von der Kommandozeile oder einem anderen Tool ab?

Prüfe zuerst, ob die Eingabe einen überzähligen Zeilenumbruch oder ein Leerzeichen enthält. Dieses Tool hasht den Inhalt des Textfelds unverändert als UTF-8 und entfernt keinen Leerraum am Anfang oder Ende, während echo auf der Kommandozeile standardmäßig einen Zeilenumbruch anhängt – mit echo -n stimmt es überein. Zeilenumbrüche im Textfeld werden als LF gerechnet; ist das Original in Windows-CRLF, nimm den Dateimodus, der die Rohbytes hasht und mit md5sum und shasum übereinstimmt. Groß- oder Kleinschreibung der Hex-Ziffern macht keinen Unterschied; mit „Ausgabe in Großbuchstaben“ passt es zur Gegenseite.

Wie hängen 16-stelliges und 32-stelliges MD5 zusammen?

Die 32-stellige Form ist das vollständige MD5: 128 Bit, geschrieben als 32 Hexadezimalzeichen. Das sogenannte 16-stellige MD5 sind die Zeichen 9 bis 24 dieser 32. Dieses Tool liefert alle 32 Zeichen; brauchst du die 16-stellige Variante, schneidest du sie selbst heraus.

Wie prüfe ich den Hash einer heruntergeladenen Datei, und gibt es eine Größenbegrenzung?

Ziehe die Datei in den Bereich unter dem Eingabefeld. MD5, SHA-1, SHA-256, SHA-384 und SHA-512 werden gemeinsam berechnet, und du vergleichst sie mit dem Wert auf der Download-Seite. Das Limit liegt bei 200 MB; die ganze Datei wird zuerst in den Arbeitsspeicher gelesen, eine sehr große Datei braucht daher viel Speicher, und ein Lesefehler wird auf der Seite gemeldet. Bei Dateien über 4 MB wird MD5 blockweise mit Fortschrittsanzeige berechnet.

Wie berechne ich einen HMAC, und wie gebe ich den Schlüssel ein?

Gib unten den Schlüssel ein, dann wird der HMAC über dieselbe Eingabe oben (Text oder Datei) berechnet. Zur Wahl stehen SHA-1, SHA-256 und SHA-512, das Ergebnis erscheint hexadezimal und als Base64. Was du ins Schlüsselfeld schreibst, gilt als Text und seine UTF-8-Bytes dienen als Schlüssel; ist dein Schlüssel eigentlich als Hex oder Base64 notierte Rohbytes, ergibt die direkte Eingabe ein anderes Ergebnis. HMAC-MD5 und HMAC-SHA384 gibt es hier nicht.

Was tun bei „WebCrypto ist hier nicht verfügbar“?

Öffne die Seite über HTTPS oder nutze sie auf localhost. Die SHA-Familie und HMAC beruhen auf der WebCrypto-Schnittstelle des Browsers, die nur in sicheren Kontexten (HTTPS, localhost) verfügbar ist; auf einer normalen http-Seite erscheinen diese Ergebnisse nicht. MD5 ist in der Seite selbst implementiert und davon nicht betroffen.

Was soll ich nehmen, MD5, SHA-1 oder SHA-256, und kann ich damit Passwörter speichern?

Für Integritätsprüfungen von Dateien oder digitale Signaturen nimmst du am besten SHA-256 oder eine längere SHA-2-Variante; bei MD5 und SHA-1 lassen sich Kollisionen gezielt erzeugen, sie taugen daher nur, um versehentliche Beschädigungen zu erkennen oder um alte Systeme zu bedienen. Auch Benutzerpasswörter solltest du mit keinem davon direkt speichern, sondern mit einem langsamen Hash mit Salt wie bcrypt, scrypt oder Argon2. Diese Seite bietet nur MD5, SHA-1, SHA-256, SHA-384, SHA-512 und HMAC.

Werden mein Text und meine Dateien hochgeladen?

Nein. MD5 wird vom Code der Seite selbst berechnet, SHA und HMAC nutzen das im Browser eingebaute WebCrypto. Text, Dateien und der HMAC-Schlüssel werden nur auf deinem Gerät verarbeitet, es gibt keine Upload-Anfragen.