Kryptografie & Hash

SHA-Hash- und HMAC-Generator

Generieren Sie SHA-1, SHA-256, SHA-384, SHA-512 Hashes und HMAC Signaturen mit diesem kostenlosen Online-Tool. Keine Anmeldung erforderlich, läuft vollständig in Ihrem Browser.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Was sind Hash-Funktionen und HMAC?

Eine kryptographische Hash-Funktion nimmt eine willkürliche Eingabe und erzeugt eine feste Größe Digest (Fingerabdruck), die praktisch unmöglich ist, umzukehren. SHA-256 beispielsweise gibt unabhängig von der Eingabegröße immer einen Wert von 256 Bit (64 Hexzeichen) aus. HMAC (Hash-based Message Authentication Code) kombiniert eine Hash-Funktion mit einem geheimen Schlüssel, um einen Keyed Digest zu erzeugen und sowohl die Datenintegrität als auch die Authentizität zu beweisen. HMACs werden häufig in der API-Authentifizierung, JWT-Signierung, Webhook-Verifizierung und sicheren Nachrichtenübergabe verwendet. Das Web Crypto API unterstützt nativ SHA-1, SHA-256, SHA-384 und SHA-512 sowohl für einfache Hashing- als auch für HMAC-Operationen.

So verwenden Sie diesen kostenlosen Hash & HMAC Generator

  1. 1Wählen Sie die Registerkarte Hash oder HMAC, je nach Bedarf.
  2. 2Wählen Sie den Hashing-Algorithmus (SHA-1, SHA-256, SHA-384 oder SHA-512).
  3. 3Geben Sie den Text, den Sie hashen möchten, ein oder fügen Sie ihn in das Eingabefeld ein.
  4. 4Geben Sie für HMAC den geheimen Schlüssel in das zusätzliche Schlüsselfeld ein.
  5. 5Die Ausgabe erscheint sofort - schalten Sie bei Bedarf Großbuchstaben um und klicken Sie auf Kopieren.

Häufige Anwendungsfälle für Hashing und HMAC

Überprüfung der Integrität der Datei

Vergleichen Sie SHA-256-Prüfsummen, um sicherzustellen, dass eine heruntergeladene Datei während der Übertragung nicht manipuliert oder beschädigt wurde.

API Webhook-Signaturprüfung

Dienste wie GitHub, Stripe und Slack signieren Webhook-Nutzlasten mit HMAC-SHA256, damit Sie die Echtheit des Absenders überprüfen können.

Passwort-Hashing-Vorprüfung

Berechnen Sie schnell einen SHA-Hash eines Strings, um das Ausgabeformat zu verstehen, bevor Sie den serverseitigen Passwortspeicher implementieren (verwenden Sie immer bcrypt/scrypt für tatsächliche Passwörter).

Digitale Signatur und Token Validierung

JWT-Token und OAuth-Flows verlassen sich auf HMAC-SHA256, um Nutzlasten zu signieren, um sicherzustellen, dass das Token nicht verändert wurde.

Häufig gestellte Fragen

Ist SHA-256 Hashing das gleiche wie Verschlüsselung?

Nein. Hashing ist eine Einwegfunktion - Sie können die ursprüngliche Eingabe aus dem Hash nicht wiederherstellen. Die Verschlüsselung ist zweiseitig und erfordert einen Schlüssel zum Entschlüsseln. Hashing wird für Integritätsprüfungen verwendet, nicht zum Schutz vertraulicher Daten im Transit.

Warum ist MD5 nicht enthalten?

MD5 ist kryptographisch gebrochen und anfällig für Kollisionsangriffe. Das Web Crypto API unterstützt MD5 vom Design her nicht. Für jeden sicherheitskritischen Anwendungsfall wird SHA-256 oder höher empfohlen.

Was ist der Unterschied zwischen Hash und HMAC?

Ein einfacher Hash nimmt nur die Nachricht als Eingabe, während HMAC auch einen geheimen Schlüssel benötigt. HMAC beweist, dass die Daten nicht verändert wurden und dass sie von jemandem erstellt wurden, der den geheimen Schlüssel kennt.

Werden meine Daten an einen Server gesendet?

Nein. Alle Hashing- und HMAC-Berechnungen erfolgen lokal in Ihrem Browser mit dem Web Crypto API. Keine Daten verlassen Ihr Gerät.