本文へスキップ

ハッシュ生成ツール(SHA-256)

任意のテキストのSHA-256、SHA-1、SHA-384、SHA-512ハッシュ値を計算します。すべてWeb Crypto APIを介してブラウザ内でローカルに動作します — 何もアップロードされません。

プライバシーとアルゴリズムに関する注記

すべてのハッシュ計算は、Web Crypto API(crypto.subtle.digest)を使ってブラウザ内でローカルに行われます。あなたのテキストがサーバーに送信されることはありません。

SHA-1は暗号学的に破られています — 2017年から実用的な衝突攻撃が存在します — そのため、署名、証明書、パスワード保存には決して使用しないでください。ここに含まれているのは、レガシーなチェックサム用途のみです。

MD5オプションがないのは、Web Crypto APIがMD5を提供していないためです(数十年前から破られています)。このツールはブラウザがネイティブに実装しているアルゴリズムのみを提供します。

よくある質問

私のテキストはサーバーにアップロードされますか?
いいえ。すべてのハッシュは、組み込みのWeb Crypto API(crypto.subtle.digest)を使ってブラウザ内でローカルに計算されます。あなたのテキストがお使いの端末から出ることはありません — ページの読み込み後にインターネット接続を切っても、このツールは動作し続けます。
暗号学的ハッシュとは何ですか?
暗号学的ハッシュ関数は、任意の入力を固定長のフィンガープリントに変換します:同じ入力は常に同じハッシュを生成しますが、1文字変更しただけでもまったく異なるハッシュになり、ハッシュから元のテキストを復元することはできません。ハッシュは、ファイルの整合性検証、パスワードの保存、データの署名に使われます。
どのハッシュアルゴリズムを使うべきですか?
SHA-256が現代の標準的な選択肢で、ほとんどのシステムが想定しているものです。SHA-384とSHA-512は同じSHA-2ファミリーのより長いダイジェストを提供します。SHA-1は、レガシーなシステムが特にそれを要求する場合にのみ使用してください。
SHA-1は安全に使用できますか?
セキュリティ用途には向きません。SHA-1に対する実用的な衝突攻撃は2017年から存在するため、署名、証明書、パスワード保存には使用してはいけません。ここで提供されているのは、レガシーなチェックサム用途や、SHA-1のダイジェストを今も想定している古いシステムとの互換性のためだけです。
なぜMD5オプションがないのですか?
Web Crypto APIは、MD5が数十年前から暗号学的に破られているため、意図的にMD5を実装していません。このツールはブラウザがネイティブに提供しているアルゴリズムのみを提供します。レガシーなシステムがMD5を要求する場合は、(ブラウザ以外の)専用のユーティリティが必要になります。
ハッシュを大文字で取得できますか?
はい。ハッシュはデフォルトで一般的な慣例である小文字の16進数として表示されますが、大文字トグルを使うと、すべてのダイジェストを大文字の16進数に切り替えられます。どちらの形式も、まったく同じバイト列を表しています。

関連ツール