Generatore di hash
Ottieni in una volta l'hash di un testo con gli algoritmi più usati: MD5, SHA-1, le famiglie SHA-2 e SHA-3, RIPEMD-160, Whirlpool, CRC32, xxHash, NTLM, bcrypt e Argon2id. Se ti serve solo MD5, abbiamo anche la pagina hash MD5.
Che cos'è un hash?
Una funzione hash trasforma un testo di qualsiasi lunghezza in una stringa di lunghezza fissa (l'impronta o digest). Lo stesso testo produce sempre lo stesso hash, ma la minima modifica genera un risultato completamente diverso, e dall'hash non si può risalire al testo originale. Per questo si usano per verificare l'integrità dei file, firmare dati e memorizzare password.
Quale algoritmo di hash usare?
MD5 e SHA-1 sono compromessi per usi di sicurezza (si possono generare collisioni), anche se restano utili come checksum. Per integrità e firme usa SHA-256, SHA-512 o SHA-3. CRC32 e xxHash sono molto veloci ma non crittografici: servono solo a rilevare errori o per tabelle hash.
Per memorizzare password non usare mai un hash veloce: usa bcrypt o Argon2id, che sono lenti di proposito e includono un sale casuale (per questo il loro risultato cambia ogni volta che premi il pulsante). NTLM è l'hash delle password di Windows.
Che cos'è HMAC?
HMAC (Hash-based Message Authentication Code) combina una funzione hash con una chiave segreta. Serve a verificare che un messaggio non sia stato alterato e che provenga da chi conosce la chiave; lo usano, per esempio, le firme dei webhook e di molte API.