Hash/Kripto

Checksum Verifier

Bir dosyanın veya metnin bütünlüğünü doğrulayın — beklenen hash'i yapıştırın, araç desteklenen 13 algoritma arasından kendisi tespit etsin.

Doğrulamak için metin/dosya ve beklenen hash'i girin.

Hesaplanan hash değerleri

MD5
SHA-1
SHA-256
SHA-384
SHA-512
SHA3-256
SHA3-512
RIPEMD-160
BLAKE2b-512
BLAKE2s-256
BLAKE3
CRC32
Adler-32

Sites publish a checksum next to a download so users can confirm the file arrived intact and hasn't been tampered with. This tool hashes your file and compares it against the expected value, detecting the algorithm automatically.

How to use it

Common uses

Things to keep in mind

A checksum check protects against accidental corruption and confirms file integrity, but it doesn't guarantee the original itself wasn't compromised at the source — that requires a digital signature.

If the checksum doesn't match, re-download the file first: the most common cause is corruption in transit, not tampering.

Bu araç hakkında makale: Checksum Verifier: bir dosyanın bozuk olmadığı nasıl kontrol edilir

Sıkça sorulan sorular

Bir indirmeye sadece güvenmek yerine sağlama toplamlarını karşılaştırmanın anlamı nedir?

Sağlama toplamı, yerel olarak hesapladığınız hash'i kaynağın yayınladığıyla karşılaştırarak dosyanın aktarım sırasında bozulmadığını veya kurcalanmadığını doğrulamanızı sağlar — eşleşmiyorlarsa dosya yayınlanandan farklıdır.

Bir sağlama toplamını doğrulamak için hangi algoritmayı kullanmalıyım?

Kaynağın sağlama toplamını yayınladığı algoritmayı kullanın — genellikle bugün SHA-256, ancak eski SHA-1 veya MD5 sağlama toplamları eski dosyalar için hâlâ yaygındır. Algoritma tam olarak eşleşmelidir, çünkü bir algoritmanın hash'i diğeriyle karşılaştırılamaz.

Dosyamı doğrulamak onu bir yere yüklüyor mu?

Hayır. Dosya tamamen tarayıcınızda okunur ve hash'lenir — asla bir sunucuya yüklenmez.

Sağlama toplamları için neden bazen SHA-256 yerine CRC32 kullanılır?

CRC32 çok daha hızlıdır, ancak kasıtlı olarak sahtesini üretmek kolaydır — aktarım sırasında oluşan rastgele bozulmaları tespit etmek için uygundur (arşivleyiciler, ağ protokolleri), ancak bir dosyayı fark ettirmeden değiştirmek isteyen bir saldırgana karşı koruma sağlamak için uygun değildir.

Sağlama toplamı eşleşmezse ne yapmalıyım?

Öncelikle dosyayı yeniden indirin — uyuşmazlığın en yaygın nedeni aktarım sırasında oluşan bozulmadır. Yeniden indirmeden sonra da toplam hâlâ eşleşmiyorsa dosyayı kullanmayın: kaynak, yayınlanan toplamı güncellemeden dosyayı güncellemiş olabilir veya dosya değiştirilmiş olabilir.

Makaleler: Hash/Kripto

Hash Generator: MD5, SHA-1 ve SHA-256 birbirinden nasıl farklıdır

MD5'in neden hâlâ dosya bütünlüğünü doğrulamak için kullanıldığı, ama parolalar için değil.

HMAC: anahtarlı bir hash sıradan bir hash'ten nasıl farklıdır

Sıradan bir SHA-256'nın bir mesajın değiştirilmesine karşı neden koruma sağlamadığı, ama HMAC'in sağladığı.

Bcrypt: parolalar neden hızlı değil yavaş hash'lenir

Hızlı bir SHA-256'nın parolalar için neden kötü bir seçim olduğu, yavaş bcrypt'in ise doğru seçim olduğu.

UUID: neredeyse hiç tekrarlanmayan tanımlayıcılar nasıl üretilir

UUID v4'ün milyonlarca makinede çakışma riski olmadan bağımsız olarak neden üretilebildiği.

Parola Üreteci: bir parolayı gerçekte ne güçlü kılar

Sözlük kelimelerinden oluşan uzun bir parolanın, sembollü ve rakamlı kısa bir paroladan neden daha güçlü olduğu.

AES: simetrik şifreleme nasıl çalışır

AES'te aynı anahtarın verileri neden hem şifrelediği hem çözdüğü, ve bunun asimetrik şifrelemeden nasıl farklı olduğu.

Argon2: bu algoritma parola hash'leme yarışmasını neden kazandı

Argon2'nin GPU ile yapılan saldırılara karşı eski parola hash'leme algoritmalarından nasıl daha iyi savunma sağladığı.

Scrypt: algoritma neden bu kadar çok belleğe ihtiyaç duyar

Scrypt'in ASIC cihazlarda kırmayı zorlaştırmak için neden kasıtlı olarak çok bellek gerektirdiği.

TOTP: kimlik doğrulama uygulamalarındaki tek kullanımlık kodlar nasıl çalışır

Google Authenticator'daki kodun internet olmadan neden çalıştığı ve sunucuyla yalnızca zaman üzerinden neden senkronize olduğu.

PBKDF2: en eski anahtar germe standardı

Önerilen PBKDF2 iterasyon sayısının her yıl neden arttığı.

X.509: bir SSL sertifikasının içinde ne var

Tarayıcının yeşil kilidi göstermeden önce bir sitenin sertifikasında tam olarak neyi kontrol ettiği.

PGP: genel ve özel anahtarla şifreleme nasıl çalışır

Bir PGP genel anahtarının neden özgürce paylaşılabildiği ama özel anahtarın asla paylaşılmaması gerektiği.