Gib Text ein, um gleichzeitig seine SHA-256-, SHA-384- und SHA-512-Hashes zu berechnen. Klicke auf das Kopier-Symbol neben jedem Hash, um ihn in die Zwischenablage zu kopieren.
Eine Hashfunktion wandelt beliebigen Text — von einem einzelnen Buchstaben bis zu einem ganzen Buch — in einen Fingerabdruck fester Länge um.
• Deterministisch — derselbe Text ergibt immer denselben Hash.
• Einweg — aus dem Hash lässt sich der Originaltext NICHT wiederherstellen.
• Lawineneffekt — die Änderung eines einzigen Zeichens verändert das Ergebnis vollständig.
• Feste Größe — der Fingerabdruck hat immer dieselbe Länge, egal wie lang der Text ist.
Es dient dazu zu prüfen, dass sich etwas nicht verändert hat, nicht um es zu verbergen:
• Integrität — prüfen, dass ein Download oder eine Datei nicht beschädigt oder manipuliert wurde: du vergleichst ihren Hash mit dem veröffentlichten.
• Fingerabdrücke — Inhalte identifizieren oder vergleichen, ohne den ganzen Text zu speichern (Deduplizierung, Duplikaterkennung).
Es ist keine Verschlüsselung. Ein Hash wird nicht „entschlüsselt“: es gibt keine Möglichkeit, aus dem Fingerabdruck zum Originaltext zurückzukehren. Wenn du die Daten später wiederherstellen musst, verwende Verschlüsselung, keinen Hash.
Hashes sind Einwegfunktionen: Aus dem Hash lässt sich der ursprüngliche Text nicht wiederherstellen. SHA-256 und SHA-512 sind die aktuellen Standards für Integrität; MD5 und SHA-1 sind für die Sicherheit veraltet, aber weiterhin nützlich, um Downloads zu überprüfen.
Die Ausgabe ist hexadezimal in Kleinbuchstaben: jedes Byte des Fingerabdrucks wird als zwei Ziffern 0–f dargestellt. Deshalb ist die Länge immer fest:
• SHA-256 → 64 Zeichen.
• SHA-384 → 96 Zeichen.
• SHA-512 → 128 Zeichen.
Es ist dasselbe Format, das Download-Websites zusammen mit der Datei veröffentlichen, sodass du die Werte direkt vergleichen kannst.
Speichere keine Passwörter mit diesen Hashes. SHA-256/384/512 sind darauf ausgelegt, schnell zu sein, und diese Geschwindigkeit erlaubt einem Angreifer, Milliarden von Kombinationen pro Sekunde auszuprobieren, wenn er die Datenbank stiehlt.
Für Passwörter braucht man langsame, gesalzene Funktionen wie bcrypt, scrypt oder argon2, die genau dafür entwickelt wurden, Brute-Force zu widerstehen. Dieses Tool berechnet sie nicht.
Noch schlimmer sind MD5 und SHA-1: sie sind nicht nur schnell, sondern auch gebrochen. Verwende sie für nichts Sicherheitsrelevantes.
Der Hash wird vollständig in deinem Browser mit der Web Crypto API berechnet. Keine Daten verlassen dein Gerät.