Hash-Generator

Berechnen Sie MD5, SHA-1, SHA-256, SHA-384 und SHA-512 eines Textes oder einer Datei auf einmal. Mit HMAC (geheimer Schlüssel) und automatischem Abgleich einer Prüfsumme.

🔒 Dateien und Eingaben bleiben auf deinem Gerät

Hashwerte

Über: Hash-Generator

Eine Hashfunktion macht aus Daten beliebiger Größe einen Fingerabdruck fester Länge. Schon ein einziges geändertes Zeichen ergibt einen völlig anderen Hash. Deshalb dienen Hashes als Prüfsumme (stimmt der Download mit dem Original überein?), zur Manipulationserkennung und zum Signieren von API-Anfragen per HMAC.

SHA-Hashes berechnet die Web Crypto API Ihres Browsers, MD5 eine eigene Implementierung. Große Dateien werden in 4-MB-Blöcken mit Fortschrittsanzeige gelesen – nichts wird auf einen Server hochgeladen.

So funktioniert’s

  1. Geben Sie im Tab Text etwas ein oder wählen Sie im Tab Datei eine Datei. Alle fünf Hashes werden sofort berechnet.
  2. Für eine Signatur mit Schlüssel (z. B. API oder Webhook) aktivieren Sie HMAC und geben den geheimen Schlüssel ein.
  3. Wählen Sie das Ausgabeformat: hex in Kleinbuchstaben, HEX in Großbuchstaben oder Base64.
  4. Fügen Sie die Prüfsumme der Download-Seite unter Hash zum Vergleichen ein – Sie sehen sofort, mit welchem Algorithmus sie übereinstimmt.

Hash-Algorithmen: Länge und Einsatz

Algo­rithmusHex-ZeichenSicher­heitTypischer Einsatz
MD532unsicher (Kolli­sionen)Einfache Prüf­summen, Cache-Keys
SHA-140unsicher (Kolli­sionen)Git-Objekt-IDs, Altsysteme
SHA-25664sicherDatei­prüfung, Blockchain, JWT
SHA-38496sicherTLS, Subresource Integrity (SRI)
SHA-512128sicherSignaturen mit hohem Schutz­bedarf

Beispiel: SHA-256("abc") = ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad

Passwörter nie nur mit einfachem Hash speichern

MD5 und SHA-256 sind sehr schnell – einfach gehashte Passwörter lassen sich daher per Brute Force rasch knacken. Passwörter gehören in eine eigens dafür entwickelte, absichtlich langsame Funktion mit Salt wie Argon2id, scrypt oder bcrypt, wie es das OWASP Password Storage Cheat Sheet und das BSI empfehlen.

Häufige Fragen

Warum liefert eine andere Website für denselben Text einen anderen Hash?

Meist liegt es an der Zeichenkodierung oder an Zeilenumbrüchen. Dieses Tool rechnet mit UTF-8; ein zusätzlicher Zeilenumbruch am Ende oder Windows-Zeilenenden (CRLF) ergeben einen ganz anderen Wert. Umlaute wie „ä“ werden in UTF-8 anders kodiert als in ISO-8859-1.

Kann man aus einem Hash den ursprünglichen Text zurückrechnen?

Nein, Hashes sind Einwegfunktionen. Kurze oder häufige Zeichenketten lassen sich jedoch in vorberechneten Tabellen (Rainbow Tables) nachschlagen – deshalb eignen sich einfache Hashes nicht zum Schutz von Passwörtern.

Funktioniert das auch mit großen Dateien?

Ja, bis 1 GB. Die Datei wird in 4-MB-Blöcken mit Fortschrittsanzeige gelesen; 100 MB dauern meist nur wenige Sekunden. Alles läuft lokal auf Ihrem Gerät.

Was unterscheidet HMAC von einem normalen Hash?

Bei HMAC fließt ein geheimer Schlüssel in die Berechnung ein, sodass nur wer den Schlüssel kennt, denselben Wert erzeugen kann. So werden Zahlungen, Webhooks und API-Anfragen gegen Fälschung signiert (RFC 2104).