ハッシュ/暗号

Hash Generator

テキストまたはファイルのハッシュを13種類のアルゴリズムで同時に計算:MD5、SHA-1、SHA-256、SHA-384、SHA-512、SHA3-256、SHA3-512、RIPEMD-160、BLAKE2b、BLAKE2s、BLAKE3、CRC32、Adler-32。

A hash function turns arbitrary data into a fixed-length digest that's unique to that content — changing even one letter of the input completely changes the output. This tool computes a hash of text or a file using 13 popular algorithms at once, right in your browser.

Which algorithm to pick

Common uses

Things to keep in mind

Hashing isn't encryption — it's one-way, so you can't recover the original data from a hash.

Plain fast hashes (MD5, SHA-256) are unsuitable for passwords — use a dedicated slow algorithm like bcrypt, Argon2, or PBKDF2 instead.

このツールに関する記事: Hash Generator:MD5、SHA-1、SHA-256はどう違うのか

よくある質問

どのハッシュアルゴリズムを使うべきですか?

汎用的なチェックサム(ファイルの整合性確認、重複排除)にはSHA-256が現代的で堅実なデフォルトです。MD5やSHA-1はセキュリティが関わる用途には避けてください。どちらも意図的な衝突攻撃に対して破られていますが、迅速で非敵対的なチェックには依然として問題ありません。

ハッシュから元の入力を復元できますか?

いいえ。暗号学的ハッシュ関数は一方向性であり、別の入力をハッシュ化して結果を比較することで一致を確認できるだけで、ハッシュ自体から元のデータを復元することはできません。

このツールはハッシュを計算するためにファイルやテキストをアップロードしますか?

いいえ。すべてのハッシュ処理はWeb Crypto APIを使ってブラウザ内でローカルに実行され、サーバーには何も送信されないため、オフラインでも動作します。

SHA-2が今も安全なら、なぜSHA-3が必要なのですか?

SHA-3は、将来SHA-2に脆弱性が見つかった場合に備える「保険」として選ばれました——根本的に異なる内部構造(Keccak)に基づいています。SHA-2に対する実用的な攻撃は見つかっていないため、SHA-256は依然としてデフォルトの標準であり、SHA-3はピンポイントで採用されています。

ハッシュが長ければ、それだけ安全性も高くなりますか?

必ずしもそうではありません。出力の長さも重要ですが、アルゴリズムの強度は主にその内部構造によって決まります——SHA-1は160ビットの出力を持ちながら衝突に対して脆弱である一方、ビット数が短くても設計の優れた現代的なアルゴリズムの方が安全な場合があります。

記事: ハッシュ/暗号

Checksum Verifier:ファイルが壊れていないか確認する方法

一致するチェックサムがファイルの整合性を確認する一方、誰が作成したかは確認しない理由。

HMAC:鍵付きハッシュが通常のハッシュとどう違うか

通常のSHA-256がメッセージの改ざんから保護しない理由と、HMACがそれを可能にする理由。

Bcrypt:パスワードが速くではなく遅くハッシュ化される理由

速いSHA-256がパスワードに向かない理由と、遅いbcryptが適切な選択である理由。

UUID:ほとんど重複しない識別子はどう生成されるか

UUID v4が数百万台のマシンで独立して、衝突リスクなしに生成できる理由。

パスワード生成ツール:パスワードを本当に強くするものは何か

辞書の単語からなる長いパスワードが、記号や数字を含む短いパスワードより強い理由。

AES:共通鍵暗号の仕組み

AESで同じ鍵がデータの暗号化と復号の両方に使われる理由と、それが公開鍵暗号とどう違うか。

Argon2:このアルゴリズムがパスワードハッシュコンペティションで優勝した理由

Argon2が古いパスワードハッシュ化アルゴリズムよりGPUを使った攻撃に対してどう優れた防御を行うか。

Scrypt:このアルゴリズムがなぜこれほど多くのメモリを必要とするか

scryptがASICデバイスでのクラッキングを困難にするために意図的に大量のメモリを要求する理由。

TOTP:認証アプリのワンタイムコードはどう機能するか

Google Authenticatorのコードがインターネットなしで動作し、時刻だけでサーバーと同期する理由。

PBKDF2:最も古い鍵ストレッチング標準

PBKDF2の推奨反復回数が毎年増え続ける理由。

X.509:SSL証明書の中身は何か

緑色の錠前を表示する前に、ブラウザがサイトの証明書で正確に何をチェックしているか。

PGP:公開鍵と秘密鍵による暗号化の仕組み

PGPの公開鍵は自由に共有できるが、秘密鍵は決して共有してはいけない理由。