أداة من جانب العميل

مولّد التجزئة لـ MD5 وSHA-1 وSHA-256 وغيرها

اكتب أو الصق أي نص وأنشئ على الفور ستة قيم تجزئة شائعة في متصفحك دون إرسال القيمة إلى الخادم.

6 خوارزميات تحديثات تلقائية نسخ كل نتيجة

الإدخال

تتحدث قيم التجزئة أثناء الكتابة. يتم تضمين المسافات وفواصل الأسطر تماماً كما تم إدخالها.

0حرف 0بايت

MD5

SHA-1

SHA-224

SHA-256

SHA-384

SHA-512

مقارنة الخوارزميات

تعمل جميع الخوارزميات الست في متصفحك. إن فهم الفروق بينها يساعدك على اختيار المناسب لكل مهمة.

MD5 مهجور
المخرجات
128 bit / 32 hex
حالة الاستخدام
فحوصات سلامة الملفات على الأنظمة الموثوقة (غير حساسة أمنيًا)
SHA-1 قديم
المخرجات
160 bit / 40 hex
حالة الاستخدام
معرفات Git commit وسلاسل الشهادات القديمة (تجنب استخدامها في الأعمال الجديدة)
SHA-224 آمن
المخرجات
224 bit / 56 hex
حالة الاستخدام
البيئات المقيدة التي تتطلب ملخص SHA-2 أقصر
SHA-256 آمن
المخرجات
256 bit / 64 hex
حالة الاستخدام
التوقيعات الرقمية، شهادات TLS، البلوك تشين، التجزئة للأغراض العامة
SHA-384 آمن
المخرجات
384 bit / 96 hex
حالة الاستخدام
مجموعات تشفير TLS 1.3 وعلامات سلامة الموارد الفرعية (SRI)
SHA-512 آمن
المخرجات
512 bit / 128 hex
حالة الاستخدام
خطوط أنابيب تجزئة كلمات المرور وأرشفة البيانات عالية الأمان

كيف تعمل دوال التجزئة

تأخذ دالة التجزئة أي مدخل - حرف واحد أو ملف كامل - وتنتج سلسلة ذات طول ثابت تسمى الملخص. أدخل نفس المدخل مرتين وستحصل دائمًا على نفس المخرج تمامًا. غيّر حتى بايت واحد وسيتغير الملخص كليًا. هذا هو تأثير الانهيار الجليدي.

التجزئة عملية أحادية الاتجاه: لا يوجد معكوس رياضي يعيد بناء المدخل الأصلي من ملخصه. هذه الخاصية تجعل التجزئة مفيدة للتحقق من سلامة الملفات دون تخزين الملف نفسه، وللتأكد من تطابق كلمة المرور دون حفظ النص الصريح.

مقاومة التصادم هي ما يميز الخوارزميات الحديثة عن المهجورة. يحدث التصادم عندما ينتج مدخلان مختلفان نفس الملخص. تعاني MD5 وSHA-1 من ثغرات في التصادمات المصنوعة، ولهذا لم تعد موثوقة للمهام الحساسة أمنيًا. لا توجد تصادمات عملية معروفة لـ SHA-256 وما فوق.

اختيار الخوارزمية المناسبة

  • MD5 فقط لمجاميع التحقق غير الأمنية عندما تتطلبها الأدوات القديمة. لا تستخدمها أبدًا لكلمات المرور أو التوقيعات.
  • SHA-1 تجنب استخدامها في المشاريع الجديدة. مقبولة فقط عند التشغيل المتبادل مع الأنظمة التي لم تنتقل بعد.
  • SHA-256 الخيار الآمن الافتراضي لمعظم الاستخدامات: التحقق من الملفات، وتوقيع طلبات API، ومفاتيح HMAC.
  • SHA-512 يُفضل استخدامه عند بناء خط أنابيب لتجزئة كلمات المرور أو عند الحاجة إلى ملخص أكبر لهامش أمان إضافي.
  • SHA-384 استخدمه لسمات سلامة الموارد الفرعية (SRI) في المتصفح والتفاوض على التشفير المتوافق مع TLS 1.3.
  • SHA-224 استخدام محدود في الأجهزة المقيدة أو البروتوكولات ذات الحد الصارم لحجم الملخص.

الأسئلة الشائعة

أسئلة شائعة حول دوال التجزئة وكيفية استخدامها بأمان.

لا. دوال التجزئة أحادية الاتجاه بطبيعتها. لا يوجد معكوس رياضي يعيد بناء السلسلة الأصلية من ملخصها. الهجمات التي تبدو وكأنها تكسر التجزئة هي في الواقع عمليات بحث في القواميس أو بحث بالقوة الغاشمة - فهي تجد مدخلًا ينتج نفس التجزئة، وليس النص الأصلي نفسه.

لا أيٌّ منهما بشكل مباشر. MD5 وSHA-256 دوال تجزئة للأغراض العامة مصممة لتكون سريعة، مما يجعلها سهلة الاختراق بالقوة الغاشمة عند استخدامها لكلمات المرور. استخدم دالة تجزئة بطيئة مخصصة لهذا الغرض مثل bcrypt أو scrypt أو Argon2 لكلمات المرور. فهذه الدوال تضيف تكلفة حسابية متعمدة وملحًا خاصًا بكل كلمة مرور يجعل الاختراق على نطاق واسع أمرًا غير عملي.

لا. تعمل جميع عمليات التجزئة بالكامل في متصفحك باستخدام مكتبة CryptoJS. لا يغادر نصك جهازك أبدًا ولا يقدم الخادم سوى أصول الصفحة. هذا يجعل الأداة آمنة لتجزئة السلاسل الحساسة مثل مفاتيح API أو قيم الإعدادات التي تحتاج إلى التحقق منها.

تحدث التصادمات عندما ينتج عن مدخلَين مختلفَين نفس ملخص التجزئة. التصادمات أمر لا مفر منه من الناحية النظرية لأن مخرجات التجزئة ذات طول ثابت بينما المدخلات غير محدودة، لكن الخوارزمية الآمنة تجعل إيجاد التصادمات عمدًا أمرًا مستحيلًا حسابيًا. تعاني MD5 وSHA-1 من هجمات تصادم عملية معروفة، مما يعني أن المهاجم يمكنه تزوير ملف أو شهادة تطابق ملخصًا شرعيًا. أما SHA-256 وما فوقه فلا توجد لها تصادمات عملية معروفة.

المزيد من أدوات الخصوصية

كل ما تحتاجه لمشاركة البيانات الخاصة بأمان - مجاني، بدون حساب، يعمل في متصفحك.

مراسلة مشفرة

SecretNote

اكتب ملاحظة خاصة، وأنشئ رابطاً يُستخدم مرة واحدة، وشاركه. تتدمر الملاحظة ذاتياً في اللحظة التي تُقرأ فيها - لا شيء يُخزَّن، ولا شيء يتسرب.

يُتلف بعد القراءة مشفر بـ AES-256 لا حاجة لحساب
أنشئ ملاحظة سرية
مشاركة لقطات الشاشة

SecretScreen

ارفع لقطة شاشة واحصل على رابط مشاركة يتدمر ذاتياً. يتم تشفير الصورة قبل الرفع وحذفها بعد أول مشاهدة - بدون استضافة دائمة.

عرض مرة واحدة لقطات شاشة متعددة لا حاجة لحساب
شارك لقطة شاشة
نقل ملفات آمن

SecretFile

ارفع أي ملف وشارك رابط تنزيل يُستخدم مرة واحدة. يتم تشفير الملف من طرف إلى طرف ويُحذف نهائياً بعد أن يقوم المستلم بتنزيله.

تنزيل مرة واحدة تنتهي صلاحيته تلقائياً لا حاجة لحساب
أرسل ملفاً سرياً
أداة من جانب العميل

مولّد التجزئة

أنشئ على الفور تجزئات MD5 وSHA-1 وSHA-224 وSHA-256 وSHA-384 وSHA-512 في متصفحك. لا يتم إرسال مدخلاتك إلى الخادم أبداً.

6 خوارزميات إخراج مباشر لا حاجة لحساب
أنشئ تجزئة
أداة أمان من جانب العميل

مولّد كلمات المرور

أنشئ كلمات مرور قوية وعشوائية مع تحكم كامل في الطول ومجموعات الأحرف. كل شيء يعمل محلياً - كلمات مرورك لا تصل إلى أي خادم أبداً.

عشوائي تشفيرياً قابل للتخصيص بالكامل لا حاجة لحساب
أنشئ كلمة مرور