Hash và Mã hóa
Hash và Mã hóa — 6 công cụ cho lập trình viên chạy trên trình duyệt, gồm Trinh tao hash MD5, Trinh tao hash SHA-256 và Trinh tao mat khau. Mọi thứ chạy cục bộ, không cần đăng ký hay tải lên, dữ liệu của bạn luôn riêng tư và kết quả tức thì.
Cach su dung
- 1Chọn thuật toán phù hợp— SHA-256 cho tính toàn vẹn tệp và chữ ký API, MD5 chỉ dùng cho checksum cũ, bcrypt để lưu mật khẩu, còn HMAC khi thông điệp được ký bằng khóa bí mật dùng chung.
- 2Nhập văn bản hoặc thả tệp vào— Giá trị băm được tính ngay trong thẻ bằng Web Crypto API của trình duyệt, nên tệp lớn cũng chỉ đọc cục bộ chứ không tải lên.
- 3Hãy đối chiếu bằng công cụ— Công cụ so sánh băm đối chiếu hai chuỗi tóm tắt theo từng ký tự, còn công cụ bcrypt kiểm tra mật khẩu gốc với một giá trị băm sẵn có.
Cau hoi thuong gap
Hãy dùng bcrypt, không phải MD5 hay SHA-256. Trình tạo hash bcrypt thêm muối cho từng giá trị và cho phép nâng hệ số chi phí, khiến việc dò tìm cố tình chậm lại, trong khi MD5 và SHA-256 nhanh đến mức một GPU hiện nay thử được hàng tỷ lượt mỗi giây.
Không. Hash là hàm một chiều nên không tồn tại phép nghịch đảo. Tuy vậy những đầu vào ngắn hoặc phổ biến vẫn có thể tra được trong bảng cầu vồng dựng sẵn, và đó chính là lý do hash mật khẩu cần muối cùng hệ số chi phí thay vì MD5 trần.
Còn, với các việc không liên quan đến bảo mật: kiểm tra tính toàn vẹn tệp, khóa khử trùng lặp và làm mới bộ nhớ đệm, khi bạn chỉ cần biết hai khối dữ liệu có khác nhau hay không. Dùng công cụ So sánh hash để đối chiếu tệp tải về với checksum đã công bố, và chuyển sang SHA-256 hoặc HMAC khi dữ liệu có thể bị sửa đổi.