Kit — ハッシュ値
ハッシュ値の計算・照合
ダウンロードしたファイルが途中で壊れていないか、配布元が公開している値と同じものかを、ブラウザだけで確かめられます。SHA-256/SHA-512/SHA-384/SHA-1/MD5/CRC32に対応。貼り付けた値との照合は自動で、桁数からアルゴリズムを判定します。
まだ何もありません
大文字小文字・前後の空白・区切りのコロン・後ろに付いたファイル名は無視します。桁数からアルゴリズムを判定します(8桁=CRC32、32桁=MD5、40桁=SHA-1、64桁=SHA-256、96桁=SHA-384、128桁=SHA-512)。
この処理はブラウザ内で完結します。ファイルはどこにも送信されません。
関連するツール
このツールの考え方
多くのオンラインのハッシュ計算サイトは、ファイルを一度サーバーへ送ってから計算します。ここでは読み込みも計算もブラウザの中で行うため、社外に出せないファイルや個人のデータでもそのまま扱えます。
期待される値を貼り付ける欄があり、一致するかどうかを大きく表示します。桁数からアルゴリズムを判定し、大文字小文字・前後の空白・区切りのコロン・後ろに付いたファイル名も自動で無視するので、コピーしたまま貼り付けられます。
MD5とSHA-1は衝突が実証済みです。それでも配布元がMD5しか公開していない場面は今も多いため計算はできるようにしたうえで、「一致の確認には使えるが改ざんの検出には使えない」という位置づけを画面に出しています。
ハッシュ値の読み方
よくある質問
ファイルはアップロードされますか?
されません。読み込みも計算もブラウザ内で完結します。ページを閉じれば何も残りません。
大きいファイルでも計算できますか?
ブラウザのハッシュ計算APIは分割処理に対応していないため、ファイル全体をメモリに載せる必要があります。目安として500MBを超えると端末によっては失敗します。失敗したときは他のタブを閉じ、1件ずつ試してください。
同じファイルのはずなのに配布元と値が違います
1バイトでも違えば全く別の値になります。まず貼り付けた値に取りこぼしがないかを確認してください。テキストエディタで開いて保存し直すと改行コード(LF/CRLF)や文字コードが変わることがあるので、ダウンロードしたファイルをそのまま計算してください。
パスワードの保存に使えますか?
使えません。SHA-256などは高速に計算できるよう作られていて、それがパスワード保存では弱点になります。総当たりを遅くする専用の方式(bcrypt・scrypt・Argon2など、ソルトを含み計算コストを調整できるもの)を使ってください。
テキスト欄とファイルで値が違うのはなぜですか?
テキスト欄の改行は、ブラウザの仕様上すべてLFとして扱われます。CRLFで保存されたファイルとは中身が違うので、値も変わります。ファイルを確かめるときは「ファイル」を選んでください。