Рассчитать хэши
Бесплатный онлайн-калькулятор хешей, работающий полностью в браузере. Вставьте текст или перетащите файл любого размера, выберите один или несколько алгоритмов (MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32), выберите hex или base64, при необходимости задайте ключ для HMAC-вариантов вместо обычных дайджестов. Файл читается потоком, и все выбранные алгоритмы кормятся из одного куска, поэтому в памяти он не оказывается. Блок сравнения внизу принимает два хеша и говорит, совпадают ли они — удобно для проверки целостности файла по опубликованной контрольной сумме.
Как пользоваться
Вкладка «Текст» для ввода, «Файл» для drag-and-drop.
Отметьте чекбоксы — все считаются параллельно.
Hex для традиционного отображения, base64 для JWT-стиля.
Кликните по результату для копирования; «Сравнить» — для проверки.
Хэширование текста или файлов в браузере — MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32 с HMAC
Сравнить два хэша
Что можно делать
Типичные применения
- Проверить скачанный ISO по опубликованной контрольной сумме SHA-256.
- Рассчитать content hash для cache-busting или генерации ETag.
- Рассчитать HMAC-SHA256 в JWT-стиле для подписи API-запроса.
- Быстро получить MD5 для legacy-системы, которая всё ещё его просит.
- Сравнить два больших файла на идентичность без побайтового сравнения.
Почему именно этот
Многие онлайн-хешеры падают на больших файлах, потому что грузят файл в память целиком, — и этот делал так же: crypto.subtle.digest() принимает весь вход одним буфером, а MD5 не умеет вовсе. Теперь файл читается потоком, и все выбранные алгоритмы кормятся из одного куска, поэтому предела по размеру нет — есть только время. Замер в Chromium: MD5 126, SHA-1 89, SHA-256 66, SHA-384/512 16, CRC-32 287 МБ/с. HMAC и CRC32 — полноценные, большинство онлайн-инструментов их пропускает. Результат совпадает с `sha256sum`, `md5sum`, OpenSSL и любой стандартной реализацией.
Частые вопросы
MD5 ещё безопасен?
Не для безопасности — MD5 сломан с 2004 года. Он подходит для быстрых content-checksum (cache-ключи, дедупликация), где adversarial-коллизии не важны. Для подписей, хранения паролей и всего security-критичного используйте SHA-256 или лучше.
Когда нужен HMAC, а не обычный хеш?
Тогда, когда смысл в том, что значение могли получить только вы. Обычный SHA-256 сообщения пересчитает любой, у кого это сообщение есть, — он доказывает, что содержимое не менялось, но ничего не говорит о том, кто его считал: злоумышленник, переписавший сообщение, просто перепишет рядом и хеш. HMAC вплетает в вычисление секретный ключ, поэтому результат может воспроизвести только тот, у кого этот ключ есть. Поэтому им подписывают вебхуки: получатель пересчитывает HMAC с общим секретом и знает, что тело действительно от отправителя. А если никто ничего не подделывает, обычный хеш — правильный и более простой инструмент.
Почему на телефоне большой файл хешируется медленнее?
Потому что хеширование — это чистое вычисление, а у телефона его меньше. Сам файл проблемой не является: он читается кусками и прогоняется потоком через встроенную криптографию браузера, поэтому в памяти ничего не держится и размер файла на память не влияет вовсе. Влияет пропускная способность, а настольный процессор с аппаратным ускорением SHA бывает в несколько раз быстрее телефона на ровно той же задаче. Большой архив, который на ноутбуке считается минуту, на телефоне может считаться несколько, и всё это время экран должен оставаться включённым, — вот практическая причина делать многогигабайтную проверку на компьютере.
Как обрабатываются большие файлы?
Файл читается кусками по 4 МБ и хэшируется в браузере через нативный Web Crypto API, так что даже ISO на 4 ГБ можно посчитать без загрузки целиком в память. Результат совпадает с `sha256sum` / `shasum -a 256` / `certutil -hashfile`.
Hex или base64 — что выбрать?
Hex — традиционное представление (как на страницах загрузки). Base64 короче и используется в JWT и многих веб-API для HMAC-подписей. Выбирайте то, что ожидает целевая система.
Мы можем! Просто отправьте нам сообщение с вашим пожеланием. Если хотите обсудить детали — оставьте свою почту, и мы с вами свяжемся. Можно анонимно.