CRC32, MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512 o SHA3-256, SHA3-384, SHA3-512 di un testo o di un file. Il testo segue la codifica scelta; un file entra come byte grezzi. Con una chiave è HMAC, tranne CRC32.
Un controllo, non un posto per le password
Lo stesso ingresso dà la stessa impronta e un bit cambiato la scompiglia. Serve a controllare un download o a vedere se due file coincidono senza inviarli. MD5 e SHA-1 non reggono le collisioni. SHA-256 va bene come controllo ed è troppo veloce per conservare una password. Per quello servono bcrypt o Argon2. Questa pagina non lo finge.
Che cosa cambia il risultato
Il testo segue la codifica scelta; UTF-8 è il valore iniziale. Un a capo finale, o \r\n contro \n, cambia l’impronta. Un file entra come byte e ignora la codifica. La chiave HMAC resta UTF-8.
La chiave vuota è un hash semplice, non un HMAC con stringa vuota.
Maiuscole e minuscole dell’esadecimale non contano nel confronto.
SHA-384 e SHA-512 chiedono https o localhost. CRC32, MD5, SHA-1, SHA-224, SHA-256 e SHA3-256, SHA3-384, SHA3-512 si calcolano nella pagina. CRC32 non accetta una chiave HMAC.
Lo SHA-256 di hello senza a capo inizia con 2cf24dba. Altrimenti c’è uno spazio invisibile. Byte: stringa in byte. Per tornare al testo c’è Base64, non l’hash.