Хеші/крипто
Checksum Verifier
Перевірити цілісність файлу чи тексту — вставте очікуваний хеш, інструмент сам визначить алгоритм серед 13 підтримуваних.
Обчислені хеші
Розробники сайтів публікують контрольну суму (checksum) поруч із файлом для завантаження, щоб користувач міг перевірити, що файл дійшов без пошкоджень і не був підмінений. Цей інструмент рахує хеш вашого файлу й порівнює з очікуваним значенням — сам визначаючи алгоритм.
Як користуватися
- Оберіть файл чи вставте текст і вставте очікуваний хеш, опублікований джерелом.
- Інструмент автоматично визначає алгоритм за довжиною хешу серед 13 підтримуваних (MD5, SHA-1, SHA-256 та інших) і показує, збігається результат чи ні.
- Якщо алгоритм відомий заздалегідь, можна вказати його вручну для точнішої перевірки.
Типові сценарії
- Перевірка ISO-образу чи інсталятора після завантаження перед записом на носій.
- Підтвердження цілісності архіву з важливими даними після передачі мережею.
- Звірка контрольної суми пакета з менеджера залежностей із опублікованою розробником.
Що варто памʼятати
Перевірка контрольної суми захищає від випадкового пошкодження й підтверджує цілісність файлу, але не гарантує, що сам оригінал не був скомпрометований на джерелі — для цього потрібен цифровий підпис.
Якщо сума не збігається, спершу варто перезавантажити файл: найчастіша причина — пошкодження при передачі, а не підміна.
Стаття про цей інструмент: Checksum Verifier: як перевірити, що файл не пошкоджено
Часті запитання
У чому сенс порівнювати контрольні суми замість того, щоб просто довіряти завантаженню?
Контрольна сума дозволяє переконатися, що файл не пошкоджений під час передачі й не підмінений, порівнявши хеш, обчислений локально, із опублікованим джерелом — якщо вони не збігаються, файл відрізняється від опублікованого.
Який алгоритм використати для перевірки контрольної суми?
Використовуйте той алгоритм, у якому джерело опублікувало суму — сьогодні зазвичай SHA-256, хоча старіші SHA-1 чи MD5 усе ще трапляються для застарілих файлів. Алгоритм має збігатися точно, оскільки хеш одного алгоритму не можна порівнювати з іншим.
Чи завантажується мій файл кудись під час перевірки?
Ні. Файл читається й хешується повністю у вашому браузері — він ніколи не завантажується на сервер.
Чому для контрольних сум іноді використовують CRC32 замість SHA-256?
CRC32 набагато швидший, але його легко підробити навмисно — прийнятно для виявлення випадкового пошкодження при передачі (архіватори, мережеві протоколи), але непридатно як захист від зловмисника, який хоче підмінити файл непомітно.
Що робити, якщо контрольна сума не збіглася?
Спершу перезавантажте файл — найчастіша причина розбіжності це пошкодження при передачі. Якщо після повторного завантаження сума все ще не збігається, не використовуйте файл: можливо, джерело оновило файл без оновлення опублікованої суми, або файл підмінено.