Skip to main content

Erzeugen Sie MD5-, SHA-1-, SHA-256-, SHA-384- und SHA-512-Hashes.

Alle Berechnungen erfolgen lokal in Ihrem Browser. Es werden keine Daten an einen Server gesendet.

Die Ergebnisse dienen zur Information. Überprüfen Sie sie anhand anderer Quellen.

Hashfunktionen und wozu sie dienen

Eine Hashfunktion verwandelt beliebige Eingaben in einen Fingerabdruck fester Länge. Dieselbe Eingabe ergibt immer denselben Hashwert; ein geändertes Zeichen einen völlig anderen. Hashes belegen, dass Daten unverändert sind — Passwörter speichert man damit nicht.

So wird gerechnet

  • MD5 liefert 128 Bit (32 Hexzeichen), SHA-1 160, SHA-256 256.
  • Die Ausgabelänge ist unabhängig von der Eingabegröße fest: eine Ein-Byte- und eine Ein-Gigabyte-Datei ergeben unter SHA-256 beide 64 Hexzeichen.
  • Die Funktion ist bewusst einweg. Es gibt keine Operation, die aus dem Hashwert die Eingabe zurückgewinnt.
  • Sie ist deterministisch: dieselbe Datei muss auf zwei Rechnern denselben Wert ergeben — genau das macht Prüfsummen nützlich.
MD5      → 128 Bit → 32 Hexzeichen   (gebrochen, nicht für Sicherheit)
SHA-1    → 160 Bit → 40 Hexzeichen   (gebrochen, nicht für Sicherheit)
SHA-256  → 256 Bit → 64 Hexzeichen   (aktueller Standard)

Rechenbeispiel

Der fünf Zeichen lange String hello, mit jedem Verfahren gehasht. Im Terminal nachvollziehbar.

  1. printf 'hello' | md5
  2. → 5d41402abc4b2a76b9719d911017c592
  3. printf 'hello' | shasum -a 256
  4. → 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
  5. nun ein Buchstabe geändert: printf 'hellp' | shasum -a 256
  6. → ein völlig unverwandter Wert, ohne gemeinsames Präfix

Ein geändertes Zeichen erzeugt einen gänzlich anderen Hashwert. Diese Lawineneigenschaft lässt eine Prüfsumme ein einziges beschädigtes Byte in einem großen Download erkennen.

Das Ergebnis lesen

  • Hashen Sie damit niemals ein Passwort. MD5, SHA-1 und SHA-256 sind auf Geschwindigkeit gebaut, und schnell ist bei Passwörtern genau falsch — eine moderne GPU probiert Milliarden SHA-256-Versuche pro Sekunde. Nehmen Sie bcrypt, scrypt oder Argon2: absichtlich langsam und gesalzen.
  • MD5 und SHA-1 gelten sicherheitstechnisch als gebrochen: praktische Kollisionen existieren, zwei verschiedene Eingaben lassen sich auf denselben Wert bringen. Als nicht-adversariale Prüfsumme gegen zufällige Beschädigung taugen sie weiterhin.
  • Ein Hash ist keine Verschlüsselung. Es gibt keinen Schlüssel und keinen Rückweg — das ist der Zweck, keine Einschränkung.
  • Der Vergleich mit einem veröffentlichten Hashwert belegt Integrität nur, wenn dieser Wert über einen Kanal kam, den ein Angreifer nicht ebenfalls verändern konnte.

Häufige Fragen

Kann ich einen Hash zurückrechnen?
Mathematisch nicht. Seiten, die das anbieten, schlagen Ihren Wert in einer vorberechneten Tabelle häufiger Eingaben nach. Für Passwörter und Wörterbuchwörter klappt das — genau deshalb brauchen Passwörter eine gesalzene, langsame Funktion.
Welches Verfahren soll ich nehmen?
SHA-256 für Prüfsummen und Integrität. bcrypt oder Argon2 für Passwörter. MD5 nur, wenn ein Altsystem es verlangt und nichts Sicherheitsrelevantes daran hängt.