التجزئة والتشفير
التجزئة والتشفير — 6 أداة للمطورين تعمل في المتصفح، منها مولد تجزئة MD5 ومولد تجزئة SHA-256 ومولد كلمات المرور. كل شيء يعمل محليًا دون تسجيل أو رفع ملفات، لذا تبقى بياناتك خاصة وتظهر النتائج فورًا.
كيفية الاستخدام
- 1اختر الخوارزمية المناسبة— SHA-256 لسلامة الملفات وتوقيعات API، وMD5 لمجاميع التحقق القديمة فقط، وbcrypt لتخزين كلمات المرور، وHMAC عندما يوقّع مفتاح سرّي مشترك الرسالة.
- 2أدخل النص أو أفلت الملف— تُحسب البصمات داخل التبويب عبر واجهة Web Crypto في المتصفح، لذا يُقرأ حتى الملف الكبير محليًا ولا يُرفع أبدًا.
- 3تحقّق بالأداة لا بالنظر— تقارن أداة مقارنة البصمات بين ملخّصين حرفًا بحرف، وتتحقق أداة bcrypt من كلمة مرور نصية مقابل بصمة موجودة.
الأسئلة الشائعة
استخدم bcrypt لا MD5 ولا SHA-256. يضيف مولّد bcrypt مِلحًا لكل تجزئة ويتيح رفع معامل الكلفة، فيصبح التخمين بالقوة الغاشمة بطيئًا عن قصد، بينما MD5 وSHA-256 سريعتان لدرجة أن بطاقة رسومات حديثة تجرّب مليارات الاحتمالات في الثانية.
لا، فالتجزئة دالة أحادية الاتجاه ولا توجد عملية عكسية لها. غير أن المدخلات القصيرة أو الشائعة قد ترد في جداول قوس قزح المحسوبة مسبقًا، ولهذا تحديدًا تحتاج تجزئة كلمة المرور إلى مِلح ومعامل كلفة بدل MD5 المجرّد.
نعم، خارج نطاق الأمن: للتحقّق من سلامة الملفات، ومفاتيح إزالة التكرار، وإبطال التخزين المؤقّت، حيث يكفي معرفة ما إذا كان الملفان مختلفين. استخدم أداة مقارنة التجزئة لمطابقة ملف نزّلته مع مجموع تحقّق منشور، وانتقل إلى SHA-256 أو HMAC متى أمكن لمهاجم العبث بالبيانات.