Vai al contenuto

Generatore di hash (SHA-256)

Calcola hash SHA-256, SHA-1, SHA-384 e SHA-512 di qualsiasi testo. Tutto avviene localmente nel tuo browser tramite l'API Web Crypto — nulla viene caricato.

Note su privacy e algoritmi

Tutto l'hashing avviene localmente nel tuo browser usando l'API Web Crypto (crypto.subtle.digest). Il tuo testo non viene mai inviato a un server.

SHA-1 è crittograficamente compromesso — attacchi di collisione pratici esistono dal 2017 — quindi non usarlo mai per firme, certificati o memorizzazione di password. È incluso qui solo per checksum legacy.

Non c'è un'opzione MD5 perché l'API Web Crypto non fornisce MD5 (è compromesso da decenni), e questo strumento offre solo algoritmi che il browser implementa nativamente.

Domande frequenti

Il mio testo viene caricato su un server?
No. Ogni hash viene calcolato localmente nel tuo browser usando l'API Web Crypto integrata (crypto.subtle.digest). Il tuo testo non lascia mai il tuo dispositivo — puoi persino disconnetterti da internet dopo il caricamento della pagina e lo strumento continua a funzionare.
Cos'è un hash crittografico?
Una funzione di hash crittografica trasforma qualsiasi input in un'impronta di lunghezza fissa: lo stesso input produce sempre lo stesso hash, ma anche una modifica di un solo carattere produce un hash completamente diverso, e il testo originale non può essere recuperato dall'hash. Gli hash servono a verificare l'integrità dei file, memorizzare password e firmare dati.
Quale algoritmo di hash dovrei usare?
SHA-256 è la scelta moderna standard e ciò che la maggior parte dei sistemi si aspetta. SHA-384 e SHA-512 offrono impronte più lunghe della stessa famiglia SHA-2. Usa SHA-1 solo quando un sistema legacy lo richiede specificamente.
SHA-1 è sicuro da usare?
Non per la sicurezza. Attacchi di collisione pratici contro SHA-1 esistono dal 2017, quindi non deve essere usato per firme, certificati o memorizzazione di password. È offerto qui solo per checksum legacy e compatibilità con sistemi più vecchi che si aspettano ancora impronte SHA-1.
Perché non c'è un'opzione MD5?
L'API Web Crypto non implementa deliberatamente MD5 perché è crittograficamente compromesso da decenni, e questo strumento offre solo algoritmi che il browser fornisce nativamente. Se un sistema legacy richiede MD5, avrai bisogno di un'utilità dedicata (non browser).
Posso ottenere l'hash in maiuscolo?
Sì. Gli hash sono mostrati in esadecimale minuscolo per impostazione predefinita, che è la convenzione comune, ma l'opzione maiuscolo converte ogni impronta in esadecimale maiuscolo. Entrambe le forme rappresentano esattamente gli stessi byte.

Strumenti correlati