Практичний приклад
Порахуйте SHA-256 завантаженого файлу та порівняйте повний хеш зі значенням, опублікованим постачальником.
Встав текст, обери алгоритм — і отримай хеш миттєво. Усе працює локально в браузері.
Хеш — це відбиток вхідних даних фіксованої довжини. Навіть крихітна зміна на вході дає зовсім інший результат.
Хеші корисні для контрольних сум, перевірок цілісності, ключів кешування та швидких порівнянь. Цей інструмент генерує хеші локально у вашому браузері.
Дайджест може виявити зміну даних, але придатність для контролю цілісності чи безпеки залежить від алгоритму та способу порівняння.
Пробіли, завершення рядків, кодування символів і фінальний перенос змінюють дайджест, тому нормалізуйте їх лише за вимогами процесу.
Для контролю цілісності надавайте перевагу SHA-256 або сильнішому алгоритму. Не використовуйте MD5 і SHA-1, коли важлива стійкість до колізій.
Порівнюйте завантаження з checksum з автентифікованого джерела: дайджест поруч із підміненим файлом майже нічого не доводить.
Не зберігайте паролі за допомогою швидкого універсального хешу. Використовуйте Argon2, scrypt, bcrypt або PBKDF2.
Порахуйте SHA-256 завантаженого файлу та порівняйте повний хеш зі значенням, опублікованим постачальником.
Інший перенос рядка, нормалізація Unicode або кодування тексту дають зовсім інший хеш для візуально однакового тексту.
Хеші я використовую для перевірки цілісності, але не звичайний SHA-256 для паролів: там потрібні Argon2 або bcrypt із сіллю.
Можливо, тобі також стануть у пригоді ці інструменти.