てぶら

ハッシュ生成

テキストのSHA-1・SHA-256・SHA-384・SHA-512ハッシュ値を生成します。テキストファイルをドロップして、その内容(UTF-8テキスト)からハッシュ値を求めることもできます。

ハッシュ生成について

ハッシュ関数は、任意の長さの入力から固定長の値を生成する一方向性の関数で、同じ入力からは常に同じ出力が得られる一方、出力から元の入力を逆算することは計算量的に不可能という性質を持ちます。ファイルの改ざん検知や、パスワードそのものを保存せずに照合するための仕組みなどに使われています。

MD5とSHA-1は計算が高速な反面、意図的に同じハッシュ値を持つ別のデータを作る「衝突攻撃」が実用的なコストで可能になっており、現在ではセキュリティ用途にはSHA-256以上の使用が推奨されています。一方でファイルのダウンロード検証やキャッシュキー生成など、耐衝突性を必要としない用途ではMD5・SHA-1も依然として使われています。なお、このツールはWeb Crypto APIが提供するSHA-1・SHA-256・SHA-384・SHA-512に対応しており、MD5の計算には対応していません。

主な使い方

  • 1パスワードのハッシュ値を生成してデータベース保存前に確認する
  • 2設定ファイルやテキストのSHA-256ハッシュ値を求め、内容が変わっていないか照合する
  • 3APIリクエストの署名検証で使うペイロードのSHA-256ダイジェストを確認する
  • 4テキストの一意性確認やキャッシュキーの生成に使用する

よくある質問

Q. どのハッシュアルゴリズムに対応していますか?

A. SHA-1・SHA-256・SHA-384・SHA-512に対応しています(MD5には対応していません)。セキュリティ用途にはSHA-256以上の使用を推奨します。

Q. ファイルのハッシュ値も計算できますか?

A. テキストファイルをドロップすると、その内容をUTF-8テキストとして読み込んでハッシュ値を計算します。画像や実行ファイルなどのバイナリファイルは正しく計算できないため、ダウンロードファイルのチェックサム検証には sha256sum などのコマンドをご利用ください。

Q. 生成したハッシュ値からもとのテキストに戻せますか?

A. いいえ。ハッシュは一方向性の処理であり、ハッシュ値からもとの入力を復元することは計算上不可能です。

Q. 入力テキストはサーバーに送信されますか?

A. いいえ。ハッシュ計算はすべてブラウザのWeb Crypto APIを使用してローカルで行われます。

生成ツールの一覧を見る →