Hash sortzailea
Lortu aldi berean testu baten hasha gehien erabiltzen diren algoritmoekin: MD5, SHA-1, SHA-2 eta SHA-3 familiak, RIPEMD-160, Whirlpool, CRC32, xxHash, NTLM, bcrypt eta Argon2id. MD5 bakarrik behar baduzu, MD5 hasha orria ere badugu.
Zer da hash bat?
Hash funtzio batek edozein luzerako testu bat luzera finkoko kate bihurtzen du (hatz-marka edo digest). Testu berak beti hash bera sortzen du, baina aldaketa txikienak emaitza guztiz desberdina ematen du, eta hashetik ezin da jatorrizko testua berreskuratu. Horregatik erabiltzen dira hash funtzioak fitxategien osotasuna egiaztatzeko, datuak sinatzeko eta pasahitzak gordetzeko.
Zein hash-algoritmo erabili behar dut?
MD5 eta SHA-1 hautsita daude segurtasun-erabileretarako (talkak sor daitezke), nahiz eta egiaztapen-batura gisa erabilgarriak izaten jarraitzen duten. Osotasunerako eta sinaduretarako, erabili SHA-256, SHA-512 edo SHA-3. CRC32 eta xxHash oso azkarrak dira, baina ez kriptografikoak: akatsak detektatzeko edo hash-tauletarako bakarrik balio dute.
Pasahitzak gordetzeko, ez erabili inoiz hash azkar bat: erabili bcrypt edo Argon2id, nahita motelak direnak eta ausazko gatz bat dutenak (horregatik aldatzen da emaitza botoia sakatzen duzun bakoitzean). NTLM Windowsen pasahitzen hasha da.
Zer da HMAC?
HMAC-ek (Hash-based Message Authentication Code) hash funtzio bat eta gako sekretu bat konbinatzen ditu. Mezu bat aldatu ez dela eta gakoa ezagutzen duen norbaitengandik datorrela egiaztatzeko balio du; webhooken eta API askoren sinaduretan erabiltzen da, adibidez.