İçeriğe geç
gelistiriciaraclari

Hash (Özet) Oluşturucu

Metni veya dosyayı beş algoritmayla aynı anda özetleyin; HMAC hesaplayın, çıktıyı hex veya Base64 alın, bilinen bir hash ile karşılaştırın.

~/kod/hash-olusturtarayıcıda çalışır

Özet değerleri

MD5güvensiz

SHA-1güvensiz

SHA-256

SHA-384

SHA-512

Verileriniz tarayıcınızda işlenir ve sunucuya gönderilmez.

Nasıl kullanılır?

  1. 01Metni yazın veya bir dosya seçin; MD5, SHA-1, SHA-256, SHA-384, SHA-512 özetleri anında hesaplanır.
  2. 02Bir gizli anahtar (secret) girerek HMAC modunu açabilir, çıktı biçimini hex veya Base64 olarak seçebilirsiniz.
  3. 03"Karşılaştır" kutusuna bilinen bir hash yapıştırın; hesaplanan değerle eşleşip eşleşmediği anında gösterilir.
  4. 04MD5 ve SHA-1 sonuçlarının yanında, bu algoritmaların parola veya imza için güvenli sayılmadığını belirten uyarıyı görün.

Hash Oluşturucu aracı hakkında

## Beş algoritma, tek geçiş

Girilen metin (UTF-8 bayt dizisi olarak) veya seçilen dosya; MD5, SHA-1, SHA-256, SHA-384 ve SHA-512 algoritmalarının her biriyle tek seferde özetlenir, ayrı ayrı çalıştırmanız gerekmez. Bir HMAC anahtarı girildiğinde her algoritma HMAC-<algoritma> (örn. HMAC-SHA256) moduna geçer; bu, bir web hook imzasını doğrulamak veya bir API isteğinin bütünlüğünü paylaşılan bir sırla korumak için kullanılır. Çıktı hem geleneksel onaltılık (hex) hem de daha kompakt Base64 biçiminde alınabilir.

"Karşılaştır" kutusu, elinizdeki bilinen bir hash değerini hesaplanan sonuçla karşılaştırıp eşleşip eşleşmediğini tek satırda gösterir; bu, indirilen bir dosyanın bütünlüğünü (checksum) doğrularken, bir API dokümantasyonundaki örnek hash'i teyit ederken veya bir webhook imzasını elle kontrol ederken karakter karakter göz gezdirmeye göre çok daha hızlı, güvenilir ve hatasız bir yöntem sunar, gözden kaçan tek bir karakter farkını bile hemen gösterir.

## Hangi algoritma ne zaman?

MD5 (128 bit) ve SHA-1 (160 bit) artık kriptografik olarak kırılmış kabul edilir; her ikisinde de pratik çakışma (collision) saldırıları gösterilmiştir, bu yüzden parola özetleme, dijital imza veya güvenlik amaçlı bütünlük kontrolünde kullanılmamalıdır — araç bu iki algoritmanın yanında bu uyarıyı gösterir. Bunlar hâlâ dosya bütünlüğü kontrolü (yanlışlıkla bozulma tespiti) veya eski sistemlerle uyumluluk gibi güvenlik dışı amaçlarla yaygındır. SHA-256 ve üzeri (SHA-384, SHA-512) günümüzde bütünlük kontrolü ve dijital imza için standarttır; parola saklamak içinse hash fonksiyonları yerine bcrypt, scrypt veya Argon2 gibi özel olarak yavaşlatılmış algoritmalar tercih edilmelidir.

Hesapladığınız bir özeti güvenli ve kompakt biçimde metin olarak taşımak isterseniz Base64 Encode, iki dosyanın veya metnin farklı olup olmadığını tek bir hash yerine hangi satırların değiştiğini görerek anlamak isterseniz Metin Karşılaştırma sayfasına bakabilirsiniz. Bir JWT'nin imza kısmı da HMAC veya asimetrik imza algoritmaları kullanır; token'ın header, payload ve imza yapısını ayrıntılı incelemek için JWT Çözücü kullanılabilir.

Sıkça sorulan sorular

MD5 kullanmak güvenli mi?

Parola, imza veya güvenlik amaçlı bütünlük kontrolü için hayır; MD5'te pratik çakışma saldırıları gösterilmiştir. Yanlışlıkla bozulma kontrolü gibi güvenlik dışı işlerde hâlâ kullanılabilir.

HMAC ile normal hash arasındaki fark nedir?

Normal hash yalnızca veriye bağlıdır; HMAC ayrıca gizli bir anahtar kullanır, bu sayede anahtarı bilmeyen biri veriyi değiştirip geçerli bir özet üretemez.

Parolaları bu araçla hash'lemeli miyim?

Hayır; MD5/SHA gibi genel amaçlı hash fonksiyonları parola saklamak için hızlıdır ve kaba kuvvet saldırılarına açıktır, bunun yerine bcrypt, scrypt veya Argon2 gibi algoritmalar kullanılmalıdır.

Aynı dosya her zaman aynı hash'i mi verir?

Evet, bayt bazında aynı olan bir girdi her zaman aynı özeti üretir; hash'ler bu yüzden dosya bütünlüğü doğrulamada kullanılır.

Çıktıyı hex yerine Base64 almanın avantajı ne?

Base64, aynı bilgiyi hex'e göre daha kısa temsil eder; URL veya başlık gibi yer kısıtlı alanlarda tercih edilebilir.

İlgili araçlar