Hash/Kripto

Hash Generator

Metin veya dosya hash'ini on üç algoritmayla aynı anda hesaplama: MD5, SHA-1, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, RIPEMD-160, BLAKE2b, BLAKE2s, BLAKE3, CRC32 ve Adler-32.

A hash function turns arbitrary data into a fixed-length digest that's unique to that content — changing even one letter of the input completely changes the output. This tool computes a hash of text or a file using 13 popular algorithms at once, right in your browser.

Which algorithm to pick

Common uses

Things to keep in mind

Hashing isn't encryption — it's one-way, so you can't recover the original data from a hash.

Plain fast hashes (MD5, SHA-256) are unsuitable for passwords — use a dedicated slow algorithm like bcrypt, Argon2, or PBKDF2 instead.

Bu araç hakkında makale: Hash Generator: MD5, SHA-1 ve SHA-256 birbirinden nasıl farklıdır

Sıkça sorulan sorular

Hangi hash algoritmasını kullanmalıyım?

Genel amaçlı sağlama toplamları (dosya bütünlüğü, tekilleştirme) için SHA-256 sağlam bir modern varsayılandır. Güvenlikle ilgili herhangi bir şey için MD5 ve SHA-1'den kaçının; ikisi de kasıtlı çakışma saldırılarına karşı kırılmıştır, ancak hızlı, düşmanca olmayan kontroller için hâlâ uygundurlar.

Bir hash orijinal girdiye geri döndürülebilir mi?

Hayır. Kriptografik hash fonksiyonları tek yönlüdür — yalnızca başka bir girdiyi hash'leyip sonucu karşılaştırarak eşleşmeyi doğrulayabilirsiniz, hash'ten orijinal veriyi geri alamazsınız.

Bu araç hash'i hesaplamak için dosyamı veya metnimi yüklüyor mu?

Hayır. Tüm hash'leme, Web Crypto API aracılığıyla tamamen tarayıcınızda yerel olarak çalışır — hiçbir şey sunucuya gönderilmez, bu yüzden çevrimdışı da çalışır.

SHA-2 hâlâ güvenilirken SHA-3'e neden ihtiyaç var?

SHA-3, SHA-2'de gelecekte bulunabilecek bir zafiyete karşı "sigorta" olarak seçildi — tamamen farklı bir iç yapı (Keccak) üzerine kuruludur. SHA-2'ye karşı pratik bir saldırı bulunmadığından SHA-256 varsayılan standart olarak kalır, SHA-3 ise yalnızca özel durumlarda kullanılır.

Daha uzun bir hash otomatik olarak daha iyi koruma sağlar mı?

Her zaman değil. Çıktı uzunluğu önemlidir, ancak bir algoritmanın dayanıklılığı öncelikle iç yapısına bağlıdır — 160 bitlik çıktısıyla SHA-1 çakışmalara karşı savunmasızken, bit sayısı daha kısa ama iyi tasarlanmış modern bir algoritma daha güvenilir olabilir.

Makaleler: Hash/Kripto

Checksum Verifier: bir dosyanın bozuk olmadığı nasıl kontrol edilir

Eşleşen bir sağlama toplamının bir dosyanın bütünlüğünü onayladığını ama onu kimin oluşturduğunu onaylamadığını.

HMAC: anahtarlı bir hash sıradan bir hash'ten nasıl farklıdır

Sıradan bir SHA-256'nın bir mesajın değiştirilmesine karşı neden koruma sağlamadığı, ama HMAC'in sağladığı.

Bcrypt: parolalar neden hızlı değil yavaş hash'lenir

Hızlı bir SHA-256'nın parolalar için neden kötü bir seçim olduğu, yavaş bcrypt'in ise doğru seçim olduğu.

UUID: neredeyse hiç tekrarlanmayan tanımlayıcılar nasıl üretilir

UUID v4'ün milyonlarca makinede çakışma riski olmadan bağımsız olarak neden üretilebildiği.

Parola Üreteci: bir parolayı gerçekte ne güçlü kılar

Sözlük kelimelerinden oluşan uzun bir parolanın, sembollü ve rakamlı kısa bir paroladan neden daha güçlü olduğu.

AES: simetrik şifreleme nasıl çalışır

AES'te aynı anahtarın verileri neden hem şifrelediği hem çözdüğü, ve bunun asimetrik şifrelemeden nasıl farklı olduğu.

Argon2: bu algoritma parola hash'leme yarışmasını neden kazandı

Argon2'nin GPU ile yapılan saldırılara karşı eski parola hash'leme algoritmalarından nasıl daha iyi savunma sağladığı.

Scrypt: algoritma neden bu kadar çok belleğe ihtiyaç duyar

Scrypt'in ASIC cihazlarda kırmayı zorlaştırmak için neden kasıtlı olarak çok bellek gerektirdiği.

TOTP: kimlik doğrulama uygulamalarındaki tek kullanımlık kodlar nasıl çalışır

Google Authenticator'daki kodun internet olmadan neden çalıştığı ve sunucuyla yalnızca zaman üzerinden neden senkronize olduğu.

PBKDF2: en eski anahtar germe standardı

Önerilen PBKDF2 iterasyon sayısının her yıl neden arttığı.

X.509: bir SSL sertifikasının içinde ne var

Tarayıcının yeşil kilidi göstermeden önce bir sitenin sertifikasında tam olarak neyi kontrol ettiği.

PGP: genel ve özel anahtarla şifreleme nasıl çalışır

Bir PGP genel anahtarının neden özgürce paylaşılabildiği ama özel anahtarın asla paylaşılmaması gerektiği.