本文へスキップ
ToolDesk

ハッシュ生成

テキストの SHA-1 / SHA-256 / SHA-384 / SHA-512 ハッシュをブラウザ内で計算。

開発

このツールについて

ハッシュは、任意の長さの入力から固定長の「要約」を計算する仕組みです。同じ入力からは必ず同じ値が出て、入力が 1 文字でも変わると値が大きく変わります。このツールは入力テキストから SHA-256 などのハッシュ値をブラウザ内で計算し、入力を外部へ送信しません。

主な用途

  • 改ざん・破損の検知 … 配布ファイルのハッシュを公開しておき、ダウンロード後に照合すれば、途中で壊れたり書き換えられていないか確認できます。
  • 同一性の確認 … 2 つのデータが同じかを、中身を比べずにハッシュ値の一致で判定できます。
  • インデックス・重複検出 … 大きなデータの短い指紋として使えます。

一方向で、元には戻せない

ハッシュは一方向の計算で、ハッシュ値から元の入力を復元することはできません(暗号化とは別物です)。同じ入力なら同じ値になるので、辞書やレインボーテーブルで「よくある入力」を逆引きされる可能性はありますが、値そのものから数式で戻すことはできません。

アルゴリズムの選び方

一般用途では SHA-256 を推奨します。MD5 や SHA-1 は計算は速いものの、異なる入力が同じ値になる「衝突」が現実的に作れることが知られており、改ざん検知などのセキュリティ用途には使うべきではありません。古いシステムとの互換性でやむを得ず使う場合を除き、SHA-256 以上を選びましょう。

パスワード保存にそのまま使わない

パスワードを単純にハッシュ化して保存するのは安全ではありません。ユーザーごとに異なるソルトを加え、bcrypt や Argon2 のような「わざと遅い」専用アルゴリズムを使うのが定石です。SHA-256 は高速すぎて総当たりに弱いため、パスワード保存の主役には向きません。

使い方

  1. テキストを入力すると SHA-1 / SHA-256 / SHA-384 / SHA-512 を同時に計算します。
  2. 各ハッシュの「コピー」で 16 進文字列をコピーできます。

よくある質問

ハッシュから元のテキストに戻せますか?

戻せません。ハッシュ関数は一方向で、値から元データを復元することはできません。これが改ざん検知などに使える理由です。

入力はサーバーに送信されますか?

いいえ。計算はブラウザの Web Crypto API を用いて端末内で行われ、入力は外部に送信されません。

MD5 や SHA-1 は使えますか?安全ですか?

MD5 と SHA-1 は衝突が見つかっており、セキュリティ用途では非推奨です。整合性の簡易確認以外では SHA-256 以上を使ってください。

パスワードの保存にハッシュを使えますか?

素の SHA-256 単体は不十分です。パスワードにはソルトと反復処理を備えた bcrypt・Argon2 などの専用アルゴリズムを使うべきです。

同じ文字を入れれば必ず同じ値になりますか?

はい。同一の入力からは常に同一のハッシュが得られます。1 文字違うだけで結果は大きく変わります。

どんな場面で役立ちますか?

ダウンロードしたファイルが壊れていないかの確認、テキストの同一性チェック、キャッシュキーやフィンガープリントの生成などに使えます。