แฮชและการเข้ารหัส
แฮชและการเข้ารหัส — เครื่องมือนักพัฒนาฟรี 6 รายการบนเบราว์เซอร์ เช่น ตัวสร้างแฮช MD5, SHA-256 และตัวสร้างรหัสผ่าน ประมวลผลในเครื่อง ข้อมูลเป็นส่วนตัว
วิธีใช้งาน
- 1เลือกอัลกอริทึมให้ตรงงาน— ตรวจความถูกต้องของไฟล์และลงลายเซ็น API ใช้ SHA-256, ระบบเก่าที่ยังใช้เช็กซัมค่อยใช้ MD5, เก็บรหัสผ่านใช้ bcrypt และเมื่อเซ็นข้อความด้วยคีย์ลับร่วมกันให้ใช้ HMAC
- 2พิมพ์ข้อความหรือวางไฟล์— ค่าแฮชคำนวณในแท็บด้วย Web Crypto API ของเบราว์เซอร์ ไฟล์ขนาดใหญ่จึงถูกอ่านในเครื่องเท่านั้นและไม่ถูกอัปโหลด
- 3ตรวจด้วยเครื่องมือ ไม่ใช่ด้วยสายตา— ตัวเปรียบเทียบแฮชจะเทียบสองค่าทีละอักขระ ส่วนเครื่องมือ bcrypt จะตรวจรหัสผ่านแบบข้อความกับแฮชที่มีอยู่ให้เลย
คำถามที่พบบ่อย
ใช้ bcrypt ไม่ใช่ MD5 หรือ SHA-256 ตัวสร้างแฮช bcrypt จะใส่ salt ให้ทุกค่าและปรับค่า cost ได้ ทำให้การเดาสุ่มช้าลงอย่างตั้งใจ ขณะที่ MD5 และ SHA-256 เร็วมากจนการ์ดจอรุ่นใหม่ลองได้หลายพันล้านครั้งต่อวินาที
ไม่ได้ เพราะการแฮชเป็นฟังก์ชันทางเดียวและไม่มีการดำเนินการย้อนกลับ อย่างไรก็ตามข้อความสั้นหรือที่พบบ่อยอาจอยู่ในตารางเรนโบว์ที่คำนวณไว้ล่วงหน้า จึงเป็นเหตุผลว่าทำไมแฮชของรหัสผ่านต้องมี salt และค่า cost แทนที่จะใช้ MD5 เปล่า ๆ
ยังมี ในงานที่ไม่เกี่ยวกับความปลอดภัย เช่น ตรวจความสมบูรณ์ของไฟล์ ทำคีย์ตัดข้อมูลซ้ำ และล้างแคช ซึ่งเพียงต้องรู้ว่าข้อมูลสองชุดต่างกันหรือไม่ ใช้เครื่องมือเปรียบเทียบแฮชเพื่อตรวจไฟล์ที่ดาวน์โหลดกับ checksum ที่ประกาศไว้ และเปลี่ยนไปใช้ SHA-256 หรือ HMAC เมื่อข้อมูลอาจถูกดัดแปลง