So funktioniert's
Ein Hash (Digest) verwandelt beliebigen Text in einen Fingerabdruck fester Länge. Dieselbe Eingabe ergibt immer dieselbe Ausgabe, lässt sich aber nicht zum Text zurückrechnen. Praktisch für Prüfsummen, Deduplizierung und Integritätsprüfung. SHA-1 ist für Altsysteme dabei, aber kryptografisch schwach — bevorzuge SHA-256 oder SHA-512.
Beispiel
abc → SHA-256 ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad Häufige Fragen
Kann ich einen Hash wieder zum Text zurückrechnen?
Nein. Hashing ist konstruktionsbedingt einseitig — viele Eingaben ergeben eine Ausgabe fester Länge, daher lässt sich der Originaltext nicht wiederherstellen. Zum Prüfen hasht man neu und vergleicht.
Ist SHA-1 noch sicher?
Nicht für Sicherheit. Praktische Kollisionen existieren, vermeide SHA-1 also für Signaturen oder Passwörter. Für Nicht-Sicherheits-Prüfsummen oder Altsysteme ist es in Ordnung. Bevorzuge SHA-256 oder SHA-512.
Werden meine Daten gesendet?
Nein. Das Hashing läuft vollständig im Browser über die Web-Crypto-API; nichts wird hochgeladen.