Hash (Özet) Üretici

Metin veya dosya için MD5, SHA-1, SHA-224, SHA-256, SHA-512 ve RIPEMD-160 özet değerlerini hesaplayın — dosya bütünlüğü kontrolü, parola özetleme testleri ve daha fazlası için. Birden fazla dosyayı aynı anda sürükleyip toplu hesaplayabilirsiniz.

%100 tarayıcıda çalışır — metniniz ve dosyanız sunucuya gönderilmez.
Özeti alınacak dosyaları bırakın veya tıklayıp seçin
Birden fazla dosya seçebilirsiniz — büyük dosyalarda hesaplama birkaç saniye sürebilir

Hash (Özet) Fonksiyonu Nedir, Ne İçin Kullanılır?

Hash (özet) fonksiyonu, girdisi ister tek bir karakter ister birkaç gigabaytlık bir dosya olsun, her zaman sabit uzunlukta bir çıktı — özet değeri — üreten tek yönlü bir matematiksel işlemdir. Bu özellik deterministiktir: aynı girdi, hangi cihazda veya ne zaman çalıştırılırsa çalıştırılsın her zaman aynı özeti verir; ama girdideki tek bir karakterin değişmesi bile (çığ etkisi sayesinde) tamamen farklı, ilk hâliyle hiçbir benzerlik taşımayan bir hash ile sonuçlanır.

Kritik ayrım: Hash, şifreleme DEĞİLDİR. Şifrelemede bir anahtarla veriyi geri açan bir "çöz" işlemi vardır; hash fonksiyonlarında böyle bir geri dönüş tanımlı değildir — özetten orijinal veriye dönmenin matematiksel bir yolu yoktur. Bu yüzden hash'ler bir şeyi "gizlemek" için değil, bir verinin bütünlüğünü doğrulamak veya benzersiz bir parmak izi çıkarmak için kullanılır.

En yaygın kullanım alanı dosya bütünlüğü kontrolüdür: bir yazılımı indirdiğinizde sitede yayınlanan resmi hash değeriyle kendi hesapladığınız değeri karşılaştırarak dosyanın indirme sırasında bozulmadığını veya kötü niyetle değiştirilmediğini teyit edebilirsiniz. Ayrıca versiyon kontrol sistemlerinde (Git commit kimlikleri), büyük veri kümelerinde tekrarlayan içeriği tespit etmede (deduplication), ve bir dosyanın "parmak izini" alıp sonradan değişip değişmediğini izlemede de yaygın olarak kullanılır.

Güvenlik notu: MD5 ve SHA-1 artık kriptografik olarak kırık kabul edilir — araştırmacılar farklı iki girdinin aynı hash'i üretmesini sağlayan pratik çakışma saldırıları buldu. Dosya bütünlüğü gibi zararsız kullanımlar için hâlâ sorun değildir, ama parola saklama veya dijital imza gibi güvenlik açısından kritik işlerde SHA-256 veya üstü tercih edilmelidir. Bu araçta SHA-1/256/512 hesaplamaları tarayıcının yerleşik Web Crypto API'si (crypto.subtle), MD5 SparkMD5, Web Crypto'nun desteklemediği SHA-224 ve RIPEMD-160 ise crypto-js kütüphanesiyle yapılır — girdiniz hiçbir aşamada sunucuya gönderilmez.

Bunu da Dene

İşin bitti mi? Sırada bunlar olabilir.

Sık Sorulan Sorular

Dosya bütünlüğü kontrolü (indirilen dosyanın bozulmadığını doğrulamak) için genellikle SHA-256 yeterlidir. MD5 ve SHA-1 hâlâ yaygın kullanılır ama güvenlik açısından kırılmış kabul edilir — parola saklama veya imza doğrulama gibi güvenlik kritik işlerde kullanmayın.

Evet — bu özet fonksiyonlarının temel özelliğidir (deterministik). Aynı girdi, hangi cihazda veya ne zaman çalıştırılırsa çalıştırılsın, her zaman aynı çıktıyı üretir. Tek bir karakterin bile değişmesi tamamen farklı bir hash ile sonuçlanır.

Hayır, kesinlikle değildir. Şifrelemede bir anahtarla veriyi geri açan (decrypt) bir işlem vardır; hash fonksiyonlarında böyle bir "geri çözme" işlemi tanımlı değildir — özet, girdiden matematiksel olarak elde edilir ama özetten girdiye dönüş yoktur (tek yönlü fonksiyon). Bu yüzden hash'ler parola gibi verileri "şifrelemek" için değil "özetlemek" için kullanılır.

MD5 (2004) ve SHA-1 (2017) için kriptografik araştırmacılar, farklı iki girdinin aynı hash'i üretmesini sağlayan pratik çakışma (collision) saldırıları buldu. Bu, dosya bütünlüğü kontrolü gibi zararsız kullanımları etkilemez ama dijital imza doğrulama, sertifika üretimi veya parola saklama gibi güvenliğin bu özelliğe dayandığı işlerde artık güvenli kabul edilmiyor; bu tür işler için SHA-256 veya SHA-3 ailesi tercih edilmelidir.

Çoğu yazılımın indirme sayfasında dosyanın resmi SHA-256 (bazen MD5) değeri yayınlanır. İndirdiğiniz dosyayı bu araca sürükleyip hesaplanan hash'i, sitedeki yayınlanan değerle karşılaştırın; birebir eşleşiyorsa dosya indirme sırasında bozulmamış veya değiştirilmemiş demektir. Tek bir bayt farkı bile tamamen farklı bir hash üretir, bu yüzden karşılaştırma çok güvenilirdir.

Hayır, önerilmez. Ham SHA-256 (veya herhangi bir genel amaçlı hash) çok hızlı hesaplanır, bu da saldırganların milyarlarca olası parolayı saniyeler içinde deneyip eşleştirebileceği anlamına gelir (brute-force/rainbow table). Parola saklama için özel olarak tasarlanmış, kasıtlı olarak yavaş ve "salt" (tuz) kullanan bcrypt, scrypt veya Argon2 gibi algoritmalar kullanılmalıdır.

Son güncelleme: