テキストのハッシュが必要ですか?上の欄に入力または貼り付けると、本ツールがそのMD5、SHA-1、SHA-256、SHA-512の値を瞬時に表示します — いずれもワンクリックでコピーできます。SHAハッシュはブラウザに組み込まれたWeb Crypto APIで計算され、MD5は標準的なローカルルーチンで計算されるため、テキストがどこかに送信、記録、保存されることは一切ありません。
—
—
—
—
ハッシュ関数は、単語、段落、ファイル全体など、あらゆる入力を受け取り、ダイジェストと呼ばれる短い固定長の文字列に変換します。優れたハッシュ関数には、次の有用な性質があります。
これらは最も広く使われているハッシュアルゴリズムであり、主にダイジェスト長と安全性の点で異なります。
| アルゴリズム | ダイジェスト長 | 状態 |
|---|---|---|
| MD5 | 128-bit (32 hex) | 高速だが破られている — チェックサムには適するが、セキュリティ用途には不適。 |
| SHA-1 | 160-bit (40 hex) | セキュリティ用途には非推奨。衝突が知られている。 |
| SHA-256 | 256-bit (64 hex) | 強力で、今日のほとんどの用途に推奨される。 |
| SHA-512 | 512-bit (128 hex) | 強力で、SHA-256より長いダイジェストを持つ。 |
ハッシュ化は一方向であり、暗号化ではありません。鍵が関与しないため「復号」も存在しません。また、ハッシュ化だけでパスワードを保存すべきではありません。パスワードを単純にMD5やSHA-256でハッシュ化したものは、ルックアップテーブルを使えば素早く解読できてしまいます。適切なパスワードの保存には、bcrypt、scrypt、Argon2のような低速でソルト付きのアルゴリズムを使用します。そもそも強力なパスワードを作成するには、当サイトのパスワードジェネレーターをご利用ください。
いいえ。すべてのハッシュ化はお使いのブラウザ内で行われます — SHAはWeb Crypto APIで、MD5はローカルルーチンで処理されます。入力した内容が送信、記録、保存されることはありません。
セキュリティに関わるものには、SHA-256(またはSHA-512)を使用してください。MD5やSHA-1は、簡易的なチェックサムのようなセキュリティ目的でないタスクに限り、しかも特定の用途で明示的に必要な場合にのみ使用してください。
いいえ。ハッシュは一方向です。いわゆる「MD5復号」サイトは、あらかじめ計算された一般的な値のデータベースでハッシュを単に照合しているだけであり、数学的に元に戻しているわけではありません。
強力なアルゴリズムでは、それは実質的に起こりません。そのような「衝突」が現実的に可能なのは、MD5やSHA-1のような破られたアルゴリズムに限られ、まさにそれらをセキュリティ用途で信頼すべきでない理由です。
パスワード生成ツール — 強力でランダムなパスワードや覚えやすいパスフレーズを数秒で生成できます。お好みの長さと文字セットを選び、作成したパスワードを瞬時にコピー。すべての処理はブラウザ内でローカルに実行されるため、データが送信・記録・保存されることは一切ありません。
PIN生成ツール — ランダムで安全なPINコード(3〜12桁)をブラウザ内で直接生成できます。1234や0000のような脆弱なPINを避け、まとめて作成し、ワンクリックでコピーできます。どこにも送信されません。
パスフレーズジェネレーター — ランダムな単語から、強力で覚えやすいパスフレーズを作成 — 覚えやすく、解読は困難。単語数と区切り文字を選び、一括生成、すべてお使いのブラウザ内でローカルに処理されます。
パスワード強度チェッカー — パスワードの強度を即座にテストしましょう。エントロピー、解読にかかる推定時間、そして改善すべき点を正確に確認できます。すべてブラウザ内でローカルにチェックされ、どこにも送信されることはありません。
パスワード漏洩チェック — あなたのパスワードが既知のデータ漏洩に含まれていないかをチェックします。k-anonymityのおかげで、送信されるのはハッシュの先頭5文字のみ。パスワードはブラウザ内に留まります。