Generatore di hash (SHA-256)
Calcola hash SHA-256, SHA-1, SHA-384 e SHA-512 di qualsiasi testo. Tutto avviene localmente nel tuo browser tramite l'API Web Crypto — nulla viene caricato.
Note su privacy e algoritmi
Tutto l'hashing avviene localmente nel tuo browser usando l'API Web Crypto (crypto.subtle.digest). Il tuo testo non viene mai inviato a un server.
SHA-1 è crittograficamente compromesso — attacchi di collisione pratici esistono dal 2017 — quindi non usarlo mai per firme, certificati o memorizzazione di password. È incluso qui solo per checksum legacy.
Non c'è un'opzione MD5 perché l'API Web Crypto non fornisce MD5 (è compromesso da decenni), e questo strumento offre solo algoritmi che il browser implementa nativamente.
Domande frequenti
- Il mio testo viene caricato su un server?
- No. Ogni hash viene calcolato localmente nel tuo browser usando l'API Web Crypto integrata (crypto.subtle.digest). Il tuo testo non lascia mai il tuo dispositivo — puoi persino disconnetterti da internet dopo il caricamento della pagina e lo strumento continua a funzionare.
- Cos'è un hash crittografico?
- Una funzione di hash crittografica trasforma qualsiasi input in un'impronta di lunghezza fissa: lo stesso input produce sempre lo stesso hash, ma anche una modifica di un solo carattere produce un hash completamente diverso, e il testo originale non può essere recuperato dall'hash. Gli hash servono a verificare l'integrità dei file, memorizzare password e firmare dati.
- Quale algoritmo di hash dovrei usare?
- SHA-256 è la scelta moderna standard e ciò che la maggior parte dei sistemi si aspetta. SHA-384 e SHA-512 offrono impronte più lunghe della stessa famiglia SHA-2. Usa SHA-1 solo quando un sistema legacy lo richiede specificamente.
- SHA-1 è sicuro da usare?
- Non per la sicurezza. Attacchi di collisione pratici contro SHA-1 esistono dal 2017, quindi non deve essere usato per firme, certificati o memorizzazione di password. È offerto qui solo per checksum legacy e compatibilità con sistemi più vecchi che si aspettano ancora impronte SHA-1.
- Perché non c'è un'opzione MD5?
- L'API Web Crypto non implementa deliberatamente MD5 perché è crittograficamente compromesso da decenni, e questo strumento offre solo algoritmi che il browser fornisce nativamente. Se un sistema legacy richiede MD5, avrai bisogno di un'utilità dedicata (non browser).
- Posso ottenere l'hash in maiuscolo?
- Sì. Gli hash sono mostrati in esadecimale minuscolo per impostazione predefinita, che è la convenzione comune, ma l'opzione maiuscolo converte ogni impronta in esadecimale maiuscolo. Entrambe le forme rappresentano esattamente gli stessi byte.