Alle tools draaien in je browser — je bestanden verlaten nooit je apparaat.
All tools154

Ontwikkelaar

Hash berekenen

MD5, SHA-1, SHA-256 en SHA-512 berekenen.

Wat het doet. Een hash is een vaste vingerafdruk van gegevens. Dezelfde invoer geeft altijd dezelfde uitkomst, en één gewijzigde byte geeft een volledig andere. Je gebruikt het om te controleren of iets ongewijzigd is — niet om iets te beveiligen.
Draait in je browserNiets wordt geüploadGeen accountWerkt offline

Hoe je dit gebruikt Hash berekenen

  1. Plak tekst of kies een bestand.
  2. Kies het algoritme, meestal SHA-256.
  3. Vergelijk de uitkomst met de opgegeven waarde.

Welk algoritme

De keuze hangt af van waarvoor je het gebruikt, en twee ervan mogen niet meer voor beveiliging.

Welk algoritme
AlgoritmeGebruik
MD5alleen om te controleren op toevallige wijziging
SHA-1verouderd; alleen voor oude systemen
SHA-256standaardkeuze voor alles
SHA-512zelfde soort, langere uitkomst

MD5 en SHA-1 zijn gebroken in de zin dat het mogelijk is om bewust twee verschillende bestanden met dezelfde hash te maken. Voor het opsporen van een toevallige fout, zoals een download die halverwege is afgebroken, voldoen ze nog prima.

Voor alles waar iemand bewust zou kunnen knoeien, gebruik je SHA-256. Dat is inmiddels ook wat vrijwel elke leverancier van software publiceert.

Een hash is geen wachtwoordopslag

Dit is de belangrijkste waarschuwing en een veelgemaakte fout in echte toepassingen.

Wachtwoorden opslaan als SHA-256 lijkt veilig maar is het niet. Deze algoritmen zijn juist gemaakt om snel te zijn, en dat is precies verkeerd voor wachtwoorden: een aanvaller kan er miljarden per seconde proberen.

Voor wachtwoorden gebruik je een functie die met opzet traag is en met een salt werkt — bcrypt, scrypt of Argon2. Die zijn daarvoor ontworpen.

Voor het controleren van integriteit, waar deze tool voor is, is snelheid juist een voordeel.

Een download controleren

De meest voorkomende reden om hier te zijn.

Leveranciers publiceren bij een download een SHA-256-waarde. Bereken de hash van het bestand dat je hebt en vergelijk die met wat er op de site staat. Komen ze overeen, dan is het bestand compleet en ongewijzigd.

Er is een grens aan wat dat bewijst. Staat de hash op dezelfde website als het bestand, en is die website gecompromitteerd, dan klopt de hash bij een aangepast bestand gewoon. Echte zekerheid geeft een ondertekende hash of een hash uit een andere bron.

Vergelijk niet op het oog. Een hash is 64 tekens; mensen zien het verschil in het midden niet. Plak beide waarden en laat de vergelijking doen.

Bestanden worden hier lokaal gelezen. Er wordt niets geüpload, ook geen groot bestand.

Veelgestelde vragen

Welk algoritme moet ik gebruiken?

SHA-256, tenzij een leverancier iets anders opgeeft.

Is MD5 nog bruikbaar?

Alleen om toevallige wijzigingen op te sporen, niet voor beveiliging.

Kan ik hiermee wachtwoorden opslaan?

Nee. Gebruik bcrypt, scrypt of Argon2 — die zijn met opzet traag.

Kan een hash worden teruggedraaid?

Niet rechtstreeks. Korte of veelgebruikte invoer is wel op te zoeken in bestaande tabellen.

Wat bewijst een kloppende hash?

Dat het bestand ongewijzigd is ten opzichte van de opgegeven waarde — mits die waarde zelf te vertrouwen is.

Wordt mijn bestand geüpload?

Nee, het wordt lokaal gelezen.

Gidsen over Hash berekenen