雜湊產生器
在本機計算 MD5、SHA-1 與 SHA-256 雜湊值。
— — — — — — — —
One line in, one hash out — formatted as hash␉line, ready to paste into a checksum file.
Runs entirely in your browser. Nothing is uploaded.
免費線上雜湊產生器,支援 MD5、SHA-256、SHA-512 等多種演算法
這款雜湊產生器可從單一輸入同時計算十二種摘要——MD5、SHA-1、SHA-224、SHA-256、SHA-384、SHA-512、SHA3-256、SHA3-512、Keccak-256、RIPEMD-160、BLAKE2b 與 CRC32。輸入或貼上任何文字,所有演算法即時更新——您不需要分別前往不同的 MD5 產生器、SHA-256 產生器或 SHA-3 雜湊工具。這是完全免費的線上工具,無需註冊、無使用上限,直接取得結果。
不同於僅支援單一演算法的網站,也不同於需要學習複雜操作介面的工具,本工具同時執行所有演算法,並提供檔案雜湊、HMAC 簽名、批次模式、SRI 輸出及內建校驗碼驗證。所有摘要均在本地使用 Web Crypto API 計算——您的輸入資料絕不離開您的裝置。
雜湊文字或檔案,無需上傳任何資料
切換至檔案模式後,相同演算法會對檔案內容執行雜湊,讓本工具同時成為檔案雜湊產生器與校驗碼計算器。放入下載的 ISO、安裝程式或壓縮檔,並與發行商公布的校驗碼比對——若兩者一致,表示檔案完整且未遭竄改。檔案以串流分塊讀取,即使數 GB 的輸入也能順暢處理,且不會上傳任何內容:雜湊在您的裝置上計算,而非伺服器。
可選擇 UTF-8、十六進位或 Base64 作為輸入編碼,並以小寫十六進位、大寫十六進位或 Base64 讀取每個摘要——以符合工具、命令列或 API 的需求。每列都有一個複製按鈕,可立即將數值放入剪貼簿。相較於將資料傳送至遠端伺服器的服務,以及需要安裝 Windows 桌面程式的工具,本工具更為快速且私密。
MD5、SHA-1、SHA-256 與 SHA-512——該如何選擇
MD5 與 SHA-1 速度快,在非安全性檢查中仍很常見——例如偵測意外的檔案損毀或資料去重——但它們在密碼學上已被破解,不應用於保護任何敏感資訊。本工具會將兩者標示為「弱」,讓您不會誤用。若需要完整性與安全性,請選擇 SHA-2 家族:SHA-256 是現代預設標準,而 SHA-384 與 SHA-512 則產生更大的摘要以提供額外保障。SHA-3(Keccak)提供與 SHA-2 不同內部結構的獨立設計,適用於需要縱深防禦的場合。
並排查看所有演算法,讓本工具成為實用的學習工具——比較輸出結果、觀察摘要長度如何隨演算法強度擴展,或直接產生系統所需的特定雜湊值,無需造訪多個網站。
HMAC 金鑰、Base64 輸出與 SRI 雜湊
加入密鑰後,工具切換為 HMAC 模式,產生用於簽署和驗證 API 請求、Webhook(Stripe、GitHub 和 Shopify 均使用 HMAC-SHA256)及身分驗證令牌的帶金鑰 HMAC-SHA 摘要。將輸出格式切換為 Base64,即可建立子資源完整性(SRI)值——放入 <script> 或 <link> 標籤的 sha384-... 字串——使本工具同時成為快速的 SRI 雜湊產生器,用於鎖定第三方資源。
所有控制項均為即時生效:變更 HMAC 金鑰、輸入編碼或輸出格式,十二種摘要立即重新計算。無需安裝、無需下載——只需您所需的雜湊值,以您需要的編碼,在瀏覽器中私密計算。
驗證校驗碼與批次雜湊多個字串
將預期的雜湊值貼入驗證框,工具會從長度自動偵測演算法,然後立即告知是否與您目前的輸入相符——非常適合確認下載的檔案未損毀,或無需費力比對長串十六進位字串就能比較兩個值。這是確認軟體發行版附帶校驗碼的最快方式。許多同類工具不包含此功能,需要您手動進行比較。
啟用批次模式,可對輸入的每一行分別進行雜湊,並以校驗碼清單格式下載結果。請記住:這是用於 MD5、SHA、BLAKE2b 和 HMAC 的密碼學雜湊工具——而非密碼雜湊工具。儲存密碼請使用 bcrypt、scrypt 或 Argon2;檔案完整性驗證、SRI 值、API 簽名和資料指紋,本工具可在一個快速、私密、無需上傳的頁面完成全部工作。
Frequently asked questions
這個雜湊產生器是免費且私密的嗎?
兩者皆是。完全免費,無需帳號,所有雜湊均使用 Web Crypto API 在您的瀏覽器本地計算——您的文字和檔案絕不會上傳至任何伺服器,因此對於敏感或機密輸入是安全的。某些服務會將資料傳送至遠端伺服器;本工具絕不這樣做。沒有使用限制、無需註冊,輸出也沒有浮水印。
UtiloKit 與其他線上雜湊工具有何不同?
大多數單一演算法網站會強迫您為每種演算法造訪不同頁面,且通常顯示大量廣告或限制大型輸入。本工具可從單一輸入同時計算所有十二種演算法,無需上傳即可處理任意大小的檔案,並增加 HMAC 簽名、批次逐行雜湊、Base64/SRI 輸出及一鍵校驗碼驗證——全在一個私密頁面完成。與其他線上工具的雜湊功能相比,UtiloKit 增加了檔案雜湊、專用驗證框和批次模式。與需要學習複雜操作方式的工具不同,本工具幾秒鐘即可上手。
支援哪些雜湊演算法?
共十二種,全部同時計算:MD5、SHA-1、SHA-224、SHA-256、SHA-384、SHA-512、SHA3-256、SHA3-512、Keccak-256、RIPEMD-160、BLAKE2b 和 CRC32。預設顯示最常用的五種,其餘點擊一下即可展開。這涵蓋了您在檔案完整性檢查、API 簽名、HMAC 驗證、SRI 值和資料指紋方面可能需要的每種演算法——無需開啟五個不同的網站。
什麼是雜湊產生器?
雜湊產生器使用 MD5 或 SHA-256 等演算法,將任何文字或檔案轉換為稱為雜湊值(或摘要)的固定長度字串。相同的輸入始終產生相同的雜湊值,但雜湊值無法還原為原始資料——這使雜湊值在驗證完整性和比較值時非常有用,同時不會暴露原始內容。它們被廣泛使用:驗證下載的軟體、簽署 API 請求,以及為網頁資源產生 SRI 校驗碼。
如何產生雜湊值?
在輸入框中輸入或貼上文字,或放入檔案,所有雜湊值即自動顯示——無需按任何按鈕。選擇您需要的輸出編碼(十六進位或 Base64),可選擇性地加入 HMAC 密鑰,然後複製結果。所有內容均使用原生 Web Crypto API 在您的瀏覽器本地計算。在行動裝置(iPhone Safari、Android Chrome)上,工具的使用方式完全相同——只需貼上文字或點選檔案按鈕從您的裝置選擇檔案。
如何使用此工具產生 MD5 雜湊值?
輸入文字或選擇檔案,MD5 雜湊值即與其他演算法結果一起立即顯示在結果中。點擊複製圖示即可取得數值。請注意,MD5 被標示為弱演算法——用於偵測意外損毀或資料去重是可以的,但不應用於安全敏感用途,例如密碼儲存或數位簽章。這些用途請改選 SHA-256 或 SHA-512。有些工具只提供 MD5;本工具可在同一頁面免費提供所有十二種演算法。
如何產生 SHA-256 雜湊值?
貼上文字或放入檔案,SHA-256 列即以 64 個字元的十六進位摘要立即更新。如果您需要用於子資源完整性(SRI)或期望 Base64 的 API,請將輸出格式切換為 Base64。無需上傳或安裝。SHA-256 是完整性檢查和安全工作的現代預設標準——與被認為已破解的 MD5 和 SHA-1 不同,從未發現針對 SHA-256 的實際碰撞攻擊。某些工具只處理 SHA-256;本工具在同時產生 SHA-256 的同時,也產生其他十一種演算法。
可以對大型檔案進行雜湊嗎?
可以。檔案以串流分塊直接在您的瀏覽器中讀取並進行雜湊,並顯示進度條,因此即使是數 GB 的 ISO 映像檔、磁碟映像或影片檔案也能正常工作,不會凍結頁面——且不會上傳任何內容。直接將檔案拖放到輸入區域即可開始。這對於驗證 Linux ISO 校驗碼或確認軟體安裝程式在下載後未被竄改特別有用。某些桌面版替代工具需要安裝在特定作業系統上;本工具可在任何瀏覽器中立即使用。
可以一次對多個字串進行雜湊(批次模式)嗎?
可以。啟用批次模式,可對輸入的每一行分別進行雜湊,選擇任意單一演算法。輸出格式為「雜湊值:行內容」,可複製或下載為校驗碼清單檔案。這對於建立驗證清單、對一批字串進行去重,或為一組記錄產生 ID 非常有用——無需撰寫程式碼或開啟終端機。大多數競爭工具根本不提供批次處理功能。
如何驗證雜湊值或校驗碼?
將預期的雜湊值貼入「驗證」框。工具會從雜湊長度自動偵測演算法,並立即告知是否與您目前文字或檔案的摘要相符——這是確認下載的檔案未損毀或被竄改的快速方式。許多同類工具不提供內建驗證步驟;您必須手動比較字串。本工具只需貼上即可完成。
可以取得 Base64 格式的雜湊值而非十六進位嗎?
可以。隨時將輸出格式切換為 Base64。Base64 格式的 SHA-256、SHA-384 或 SHA-512 正是子資源完整性(SRI)屬性所需的格式,因此您可以直接在這裡為 script 和 link 標籤產生 sha384-... 和 sha512-... 字串——無需命令列 openssl。輸出會自動格式化為標準的 integrity= 值。
什麼是 HMAC?如何使用?
HMAC 是帶金鑰的雜湊訊息認證碼——它使用密鑰結合雜湊演算法來產生同時證明內容和發送者身分的摘要。在 HMAC 欄位中提供密鑰,所有演算法輸出立即切換為其 HMAC 等效值。它常用於簽署 API 請求、Webhook(Stripe、GitHub、Shopify 均使用 HMAC-SHA256 Webhook 簽名)和 JWT 令牌。這讓您無需使用 openssl 或另外使用 HMAC 工具。
MD5、SHA-1 與 SHA-256 有何差異?
MD5 和 SHA-1 是較舊、速度較快的演算法,現在被認為在密碼學上已被破解——適合偵測意外檔案損毀,但不適合安全防護。本工具將兩者標示為弱演算法。SHA-256(SHA-2 家族的一部分,還包括 SHA-384 和 SHA-512)是完整性檢查和安全工作的現代預設標準:從未發現針對它的實際碰撞攻擊。MD5 僅用於舊版相容性或非安全去重;SHA-256 或更強的演算法則用於任何涉及防竄改的情況。
SHA 的三個世代有何不同?
SHA-1(單一 160 位元雜湊,現已不安全)、SHA-2(包括 SHA-224、SHA-256、SHA-384 和 SHA-512 的家族——目前標準)和 SHA-3(基於 Keccak 海綿結構的新設計,提供與 SHA-2 不同的演算法多樣性)。本工具同時從所有三個世代產生雜湊值,因此您可以比較或選擇您的系統所需的演算法,無需造訪多個網站。
SHA-256 屬於 SHA-1 還是 SHA-2?
SHA-256 屬於 SHA-2 家族,而非 SHA-1。SHA-1 是一個較舊的獨立演算法,產生現已被認為已破解的 160 位元雜湊;SHA-256 是 SHA-2 變體之一,產生更強的 256 位元雜湊。命名容易混淆但很重要:在安全環境中絕不能用 SHA-1 取代 SHA-256。
SHA-256 和 MD5 哪個更好?
SHA-256 的安全性遠高於 MD5。MD5 產生 128 位元雜湊,容易遭受碰撞攻擊——研究人員可以製作兩個不同的輸入產生相同的 MD5 雜湊值,這對安全目的來說是致命缺陷。SHA-256 產生 256 位元雜湊,沒有實際碰撞攻擊,是完整性和安全性的現代標準。MD5 只在舊系統需要時使用,其他情況一律優先選擇 SHA-256。
SHA-256 可以被破解或逆向還原嗎?
SHA-256 沒有已知的實際攻擊——無法逆向還原,也從未發現碰撞。現實世界的風險在於弱輸入,例如對短小的常見密碼進行雜湊而不加鹽——而非演算法本身。因此,密碼儲存應使用 bcrypt、Argon2 或 scrypt(這些加入了加鹽和刻意的慢速),而非直接使用 SHA-256。對於其預期用途——檔案完整性、數位簽章、HMAC、SRI——SHA-256 被認為完全安全。
SHA-256 和 AES-256 一樣嗎?
不一樣。SHA-256 是一種單向雜湊演算法,產生無法逆向還原的固定長度摘要。AES-256 是一種對稱加密演算法,可將資料打亂後再用金鑰解密。「256」在 SHA-256 中指摘要大小,在 AES-256 中指金鑰大小——它們解決的是完全不同的問題。SHA-256 驗證完整性;AES-256 保護機密性。
這個工具可以產生 bcrypt、Argon2 或 NTLM 密碼雜湊嗎?
不能。這是 MD5、SHA 和 HMAC 家族的密碼學雜湊產生器。bcrypt、scrypt、Argon2 和 NTLM 是專門設計的密碼雜湊方案,具有刻意的慢速和加鹽,使其適合儲存密碼——它們是完全不同類別的工具。本工具適用於檔案校驗碼、資料完整性、HMAC 簽名和 SRI 值。密碼雜湊請在您的伺服器端語言中使用專用程式庫。
比特幣使用哪種 SHA 演算法?
比特幣將 SHA-256 應用兩次(雙重 SHA-256)用於挖礦和交易雜湊,並使用 RIPEMD-160(結合 SHA-256)產生地址。您可以使用本工具對任何輸入產生標準的單次 SHA-256 和 RIPEMD-160 雜湊值——這對於了解比特幣地址的生成原理或驗證區塊鏈開發中的特定值很有幫助。
這個工具可以在 iPhone 和 Android 上使用嗎?
可以——雜湊產生器可在任何現代行動瀏覽器中使用,包括 iPhone 上的 Safari 和 Android 上的 Chrome 或 Firefox。所有十二種演算法均在瀏覽器本地執行,無需伺服器,因此行動裝置效能快速且您的資料保持私密。在行動裝置上,您可以直接貼上文字,或使用檔案選擇器對手機上儲存的任何檔案進行雜湊。無需從 App Store 或 Google Play 安裝任何東西。