#️⃣ Hash Generator — MD5 SHA256 SHA512
Generate MD5, SHA-1, SHA-256 and SHA-512 hashes for text or files instantly. Free online hash calculator — runs in browser, nothing sent to any server.
Hash Types
How to Use
Enter text or file
Type or paste text in the input, or switch to File mode and drag a file onto the drop zone.
Hashes generate instantly
MD5, SHA-1, SHA-256 and SHA-512 hashes are calculated automatically as you type.
Copy any hash
Click the copy icon next to any hash row. Optionally compare against a known hash value.
Frequently Asked Questions
Tam Rehber: Hash Üreteci
Kriptografik Hash Nedir ve Neden Önemlidir?
Kriptografik hash fonksiyonu, herhangi bir boyuttaki girişi alır ve sabit uzunlukta bir "özet" üretir. Üç temel özelliği vardır: determinizm (aynı giriş her zaman aynı çıkışı verir), tek yönlülük (özeti tersine çevirerek girişi kurtaramazsınız) ve çakışma direnci (aynı özeti veren iki farklı giriş bulmak hesapsal olarak imkânsızdır).
Git, her commit, tree ve blob'u tanımlamak için SHA kullanır. Dosya indirme siteleri SHA-256 sağlama toplamı yayımlar. Şifre sistemi hiçbir zaman şifrenizi değil, hash'ini saklar.
Nasıl Kullanılır?
- Metin veya Dosya modunu seçin.
- Metin modunda: yazarken MD5, SHA-1, SHA-256 ve SHA-512 hash'leri anında görüntülenir.
- Dosya modunda: dosyayı sürükleyip bırakın — tüm hash'ler tarayıcıda hesaplanır, dosya hiçbir zaman sunucuya gitmez.
- Karşılaştırma: bilinen hash değerini karşılaştırma alanına yapıştırarak doğrulama yapın.
Kod Örnekleri
// Tarayıcı: Web Crypto API ile SHA-256
async function sha256(mesaj) {
const kodlu = new TextEncoder().encode(mesaj);
const tampon = await crypto.subtle.digest('SHA-256', kodlu);
return Array.from(new Uint8Array(tampon))
.map(b => b.toString(16).padStart(2, '0')).join('');
}
// Node.js: SHA-256 ve HMAC
import { createHash, createHmac } from 'crypto';
const h256 = createHash('sha256').update('veri').digest('hex');
const hmac = createHmac('sha256', 'gizli-anahtar').update('veri').digest('hex');
Yaygın Hatalar
- MD5 veya SHA-1'i güvenlik için kullanmak — MD5'in bilinen çakışma saldırıları var; SHA-1 NIST tarafından 2011'de kullanımdan kaldırıldı.
- Şifreyi SHA-256 ile hash'lemek — Ham SHA hash'leri GPU'da saniyede milyarlarca kez hesaplanabilir. Şifreler için bcrypt, Argon2 veya scrypt kullanın.
- Salt eklemeden hash'lemek — Her şifrenin gökkuşağı tablosu saldırılarını önlemek için benzersiz rastgele salt değeri olmalı.
- SHA-256 üzerine zayıf HMAC yazmak — Uzunluk uzatma saldırıları için
createHmacAPI'sini kullanın.
İpuçları
- İndirmeleri doğrulayın: Büyük dosyaları (Linux ISO) indirdikten sonra SHA-256 hash'ini resmi sitedeki sağlama toplamıyla karşılaştırın.
- API kimlik doğrulaması için HMAC: AWS Signature V4, Stripe webhook doğrulaması ve GitHub webhook'ları HMAC-SHA256 kullanır.
- İçeriğe dayalı depolama: Hash'ler benzersiz içerik tanımlayıcısı olarak kullanılabilir — aynı hash = aynı içerik.