Sviluppatori
Generatore di hash
L’impronta MD5, SHA-1, SHA-256 o SHA-512 di qualsiasi testo o file, in un istante.
Impronta
Verificare che un download non sia stato alterato, confrontare due export, generare una chiave di cache, controllare il checksum pubblicato da un fornitore: l’hashing è lo strumento di base dell’integrità dei dati. Digita un testo o trascina un file, scegli l’algoritmo — MD5, SHA-1, SHA-256 o SHA-512 — e l’impronta esadecimale appare subito, pronta da copiare e confrontare. Il calcolo avviene interamente nel tuo browser grazie all’API crittografica integrata: anche un file voluminoso o riservato non lascia mai il tuo computer. Gratuito, senza registrazione, senza limiti — e senza dover installare utility a riga di comando solo per ottenere un checksum su una postazione bloccata.
Come funziona?
- Digita il testo o trascina il file di cui calcolare l’hash.
- Scegli l’algoritmo: MD5, SHA-1, SHA-256 o SHA-512.
- L’impronta esadecimale appare all’istante.
- Copiala e confrontala con il valore atteso.
Domande frequenti
MD5 è ancora sicuro?
Per la sicurezza no: le collisioni MD5 si fabbricano in pochi secondi, quindi è obsoleto per firme, certificati o memorizzazione di password. Per verificare l’integrità di un download o individuare un file modificato per errore resta però utilizzabile ed è ancora molto diffuso.
Che differenza c’è tra SHA-256 e SHA-512?
Entrambi appartengono alla famiglia SHA-2 e sono considerati sicuri. SHA-256 produce un’impronta esadecimale di 64 caratteri, SHA-512 di 128. SHA-256 è lo standard di fatto (TLS, blockchain, obiettivo di migrazione di Git); SHA-512 offre un margine in più ed è a volte più veloce sui processori a 64 bit.
Un hash si può « decifrare »?
No: l’hashing è a senso unico, non è cifratura. Un hash non si « decifra » — si può solo tentare di risalire all’input per forza bruta o con tabelle precalcolate, cosa realistica solo per input brevi o prevedibili, come le password deboli.
Posso usare questo strumento per le password?
Per un uso serio no: MD5 o SHA-256 da soli sono troppo veloci, quindi facili da attaccare per forza bruta. La memorizzazione delle password richiede un algoritmo dedicato e volutamente lento — bcrypt, scrypt o Argon2 — con un salt unico per utente. Questo strumento serve all’integrità, non all’autenticazione.