ハッシュ値生成
テキストまたは単一ファイルから、SHA-256・SHA-384・SHA-512・SHA-1のハッシュ値を計算します。ハッシュは暗号化ではありません。入力はブラウザ内で処理し、サーバーへ送信しません。
入力後「生成」を押すとハッシュ値が表示されます。
このツールでできること
- テキスト、または単一ファイル(10 MiB以下)からハッシュ値を計算できます
- SHA-256(既定)・SHA-384・SHA-512・SHA-1から選べます(MD5は非対応)
- 結果はlowercase hexadecimalで表示され、ワンクリックでコピーできます
- 入力はブラウザ内で処理し、サーバーへ送信しません
使い方
手順を見る
- 「テキスト」または「ファイル」を選び、内容を入力・選択します
- アルゴリズムを選びます(既定はSHA-256)
- 「生成」を押します
- 表示されたハッシュ値を必要に応じてコピーします
こんなときに使えます
利用シーンを見る
- ダウンロードしたファイルが配布元の公開しているチェックサムと一致するか確認したいとき
- 設定値や文字列の指紋を素早く確認したいとき
- レガシーシステムとの互換性確認のためSHA-1のハッシュ値が必要なとき
技術仕様について
詳しい仕様を見る
ハッシュは暗号化ではありません
暗号化は鍵を使って元のデータへ復号できる処理ですが、ハッシュは元のデータへ戻すことができない一方向の要約値です。本ツールが計算するのはハッシュ値であり、暗号化された文字列ではありません。
パスワードの保存にそのまま使うことは想定していません
SHA-256等の通常のハッシュ関数は高速に計算できるため、パスワードの保存にそのまま使うと総当たり攻撃に弱くなります。パスワードの保存にはsalt・ストレッチング等を備えた専用のパスワードハッシュ関数(PBKDF2・bcrypt・scrypt・Argon2等)が必要です。本ツールはこうした専用のパスワードハッシュ機能を提供していません。
SHA-1はレガシー互換確認用途として提供しています
SHA-1は既に衝突攻撃が実証されており、暗号学的に脆弱なアルゴリズムです。本ツールでは古いシステムとのチェックサム互換性確認等の限定用途として提供していますが、署名・改ざん検知等のセキュリティ用途には推奨しません。MD5は本ツールの対象外です。
ファイルのハッシュ値は同一性確認の補助であり、真正性を保証するものではありません
ハッシュ値が一致することは、比較した2つのデータが(そのアルゴリズムの範囲内で)同一である可能性が高いことの目安になり、ダウンロードしたファイルの破損確認等の補助として利用できます。ただしハッシュ値の提供元自体が信頼できなければ、真正性(改ざんされていないこと)を保証するものではありません。
入力の上限
テキストは最大1,000,000 UTF-16コード単位まで、ファイルは単一ファイルにつき最大10 MiBまでです。テキストは自動trim・空白除去・改行の正規化を行わず、入力欄に表示されているとおりの内容がそのままハッシュ対象になります。
よくある質問
データをハッシュ化するだけで安全になりますか?
いいえ。ハッシュ化そのものはデータを安全にする処理ではありません。用途によって必要な対策は異なり、たとえばパスワードの保存には専用のパスワードハッシュ関数(PBKDF2・bcrypt・scrypt・Argon2等)が必要です。本ツールが計算する通常のハッシュ値をそのままパスワード保存へ使うことは想定していません。
同じハッシュ値なら同じファイルだと言えますか?
ハッシュ値が一致することは、比較した2つのデータが同一である可能性が高いことの目安になり、ファイルの破損確認等の補助として利用できます。ただしハッシュ値の提供元自体が信頼できなければ、真正性までは保証できません。
SHA-1やMD5は安全ですか?
SHA-1は既に衝突攻撃が実証されており、暗号学的に脆弱です。本ツールではレガシーシステムとの互換性確認等の限定用途として提供していますが、セキュリティ用途には推奨しません。MD5は本ツールの対象外です。
なぜ既定のアルゴリズムはSHA-256なのですか?
SHA-256はSHA-2ファミリーに属する現在広く使われている標準的なハッシュ関数であり、通常用途に適しているため既定としています。より長いハッシュ値が必要な場合はSHA-384・SHA-512も選択できます。
入力したテキストやファイルはサーバーに送信されますか?
いいえ。ブラウザ内(Web Crypto API)で処理し、外部へは一切送信しません。