SHA-Hash-Generator

Berechnen Sie den Hash beliebiger Texte auf einmal als SHA-1, SHA-256, SHA-384 und SHA-512 in Hexadezimalform — mit der nativen Web-Crypto-Engine Ihres Browsers. Nichts verlässt Ihr Gerät, und jede Ausgabe hat ihren eigenen Kopier-Button.

SHA-1
SHA-256
SHA-384
SHA-512
Welcher Hash wofür: Verwenden Sie SHA-256 für Integritätsprüfungen von Dateien und Build-Prüfsummen — schnell, standardisiert und sicher; SHA-384 und SHA-512 decken dieselben Aufgaben mit längerer Ausgabe ab. Passwörter speichern Sie niemals als einfachen SHA-Hash: Nutzen Sie eine spezielle Schlüsselableitungsfunktion wie bcrypt, scrypt oder Argon2, die gesalzen und bewusst langsam ist. SHA-1 ist veraltet — ihre Kollisionsresistenz ist seit 2017 gebrochen; behalten Sie sie nur für Kompatibilität.

So funktioniert es

  1. Tippen Sie den zu hashenden Text in das Eingabefeld oder fügen Sie ihn ein.
  2. Klicken Sie auf „Hashes berechnen“ — alle vier Ausgaben werden mit der Web Crypto API ermittelt.
  3. Kopieren Sie die benötigte Ausgabe über den eigenen Button oder vergleichen Sie sie mit einer erwarteten Prüfsumme.

Häufig gestellte Fragen

Welchen Hash sollte ich verwenden?

Für Dateiintegrität, Build-Artefakte und Prüfsummen verwenden Sie SHA-256 — schnell, breit unterstützt und sicher. SHA-384 und SHA-512 erfüllen dieselben Aufgaben mit längerer Ausgabe. Vermeiden Sie SHA-1 für alles Neue: Ihre Kollisionsresistenz ist seit 2017 gebrochen, behandeln Sie sie daher als Altformat ausschließlich zur Prüfung alter Systeme.

Kann ich damit Passwörter hashen?

Nein — und Sie sollten Klartext-SHA-Hashes von Passwörtern nirgendwo speichern. Das Hashen von Passwörtern erfordert eine spezielle Schlüsselableitungsfunktion wie bcrypt, scrypt oder Argon2, die bewusst langsam ist, ein Salz pro Benutzer verwendet und Angriffen mit Grafikkarten widersteht. Einfache SHA-Ausgaben entstehen in Mikrosekunden und fallen Wörterbuchangriffen fast sofort zum Opfer.

Wird mein Text irgendwo hochgeladen?

Niemals. Die Ausgaben werden lokal mit crypto.subtle berechnet, einem Teil der in Ihren Browser eingebauten Web Crypto API, auf einer HTTPS-Seite. Ihr Text und die entstehenden Hashes verlassen Ihr Gerät nie, sodass Sie Codeschnipsel, Schlüssel oder vertrauliche Zeichenketten gefahrlos hashen und vergleichen können.

Warum sehen die Hashes bei ähnlichen Texten völlig anders aus?

SHA-Funktionen sind lawinensensibel: Ein einzelnes verändertes Zeichen, ein zusätzliches Leerzeichen oder eine geänderte Groß- und Kleinschreibung verändert die Ausgabe vollständig. Genau diese Eigenschaft macht sie für die Verifikation nützlich — schon die kleinste Manipulation an einer Datei oder Nachricht erzeugt eine komplett andere Ausgabe, die unmöglich zu übersehen ist.

Wie prüfe ich eine heruntergeladene Datei?

Viele Herausgeber veröffentlichen neben Downloads eine SHA-256-Prüfsumme. Berechnen Sie die Ausgabe Ihrer Kopie, legen Sie beide Werte nebeneinander und vergleichen Sie sie Zeichen für Zeichen — oder lassen Sie das Prüfsummenwerkzeug Ihres Betriebssystems das übernehmen. Übereinstimmende Ausgaben bedeuten, dass die Datei bitgenau angekommen ist; jede Abweichung bedeutet Beschädigung oder Manipulation.

Ähnliche Tools