Hash MD5 e SHA

CRC32, MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512 o SHA3-256, SHA3-384, SHA3-512 di un testo o di un file. Il testo segue la codifica scelta; un file entra come byte grezzi. Con una chiave è HMAC, tranne CRC32.

Un controllo, non un posto per le password

Lo stesso ingresso dà la stessa impronta e un bit cambiato la scompiglia. Serve a controllare un download o a vedere se due file coincidono senza inviarli. MD5 e SHA-1 non reggono le collisioni. SHA-256 va bene come controllo ed è troppo veloce per conservare una password. Per quello servono bcrypt o Argon2. Questa pagina non lo finge.

Che cosa cambia il risultato

  • Il testo segue la codifica scelta; UTF-8 è il valore iniziale. Un a capo finale, o \r\n contro \n, cambia l’impronta. Un file entra come byte e ignora la codifica. La chiave HMAC resta UTF-8.
  • La chiave vuota è un hash semplice, non un HMAC con stringa vuota.
  • Maiuscole e minuscole dell’esadecimale non contano nel confronto.
  • SHA-384 e SHA-512 chiedono https o localhost. CRC32, MD5, SHA-1, SHA-224, SHA-256 e SHA3-256, SHA3-384, SHA3-512 si calcolano nella pagina. CRC32 non accetta una chiave HMAC.

Lo SHA-256 di hello senza a capo inizia con 2cf24dba. Altrimenti c’è uno spazio invisibile. Byte: stringa in byte. Per tornare al testo c’è Base64, non l’hash.