Toolivaro

Hash-Generator kostenlos

Erzeugen Sie SHA-1-, SHA-256-, SHA-384- und SHA-512-Hashes lokal mit WebCrypto — Hex- und Base64-Ausgabe, keine Uploads.

Der Hash-Generator berechnet SHA-Digests beliebigen Texts vollständig in Ihrem Browser, mit der WebCrypto-Implementierung, die in jedem modernen Browser und in Node.js eingebaut ist — demselben crypto.subtle.digest, das auch Ihr eigener Code aufrufen würde. Das Ergebnis ist also identisch mit dem Ihrer Anwendung, ohne Implementierung Dritter dazwischen. Wählen Sie SHA-256, SHA-384 oder SHA-512 für alles, was Ihnen wichtig ist: Dateiintegritätsprüfungen, Signierung von API-Anfragen, Speicherung von Verifikationswerten oder die Berechnung einer stabilen Kennung für eine Zeichenkette. SHA-1 ist ebenfalls verfügbar — für Legacy-Interoperabilität, etwa das Prüfen alter Prüfsummen oder das Abgleichen eines Anbieterformats — und das Tool kennzeichnet ihn ehrlich als veraltet, weil die Kollisionsangriffe gegen ihn öffentlich und praktisch durchführbar sind; Sie werden SHA-1 hier nicht als Sicherheitsempfehlung finden. Die Eingabe wird als UTF-8 kodiert, der Kodierung von Web-Formularen und Fetch-Bodies, sodass mehrbyteiger Text wie „café" oder „日本語" exakt so gehasht wird wie in Ihrem Code. Für jeden Digest werden zwei Ausgaben angezeigt: Hexadezimal in Kleinbuchstaben, das Format von Prüfsummen-Werkzeugen und der meisten Dokumentation, und Base64, die kompakte Form in JWTs, Datenbankspalten und API-Payloads — beide beschreiben dieselben Bytes, was die Seite demonstriert. Die gesamte Berechnung läuft lokal: Ihr Text wird nie hochgeladen, protokolliert oder gespeichert, sodass das Tool auch für geheimes Material sicher ist, das Sie nicht in einen Webdienst einfügen würden. Nutzen Sie es, wenn Sie eine Prüfsumme reproduzieren, einen unlesbaren Passwort-Verifier vergleichen oder bestätigen müssen, dass zwei Systeme bei einem Hash übereinstimmen.

Wird lokal in deinem Browser verarbeitet

Als UTF-8 kodiert — exakt die Bytes, die Ihr Code hashen würde.

Wie wird das Ergebnis berechnet?

Eine von einem Kollegen eingefügte Prüfsumme reproduzieren

Ein Kollege teilt einen Download-Link und die SHA-256-Prüfsumme b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 der Datei. Um den Wert selbst zu prüfen, hashen Sie den exakten Text „hello world": Das Tool liefert denselben Digest in Hex — und seine Base64-Form, die identischen Bytes in der kompakten Kodierung für JWTs und API-Payloads.

Beispieleingabe und -ausgabe
Eingabe Wert
algorithm SHA-256
Text zum Hashen hello world
Ergebnis b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9

Wie lautet die Formel und ihre Annahmen?

Sicherer Hash-Algorithmus

hash = SHA-{1|256|384|512}(UTF-8(Text))

Formelbegriffe
Symbol Bedeutung
SHA-{…} die in FIPS 180-4 standardisierten kryptografischen Hashfunktionen; jede bildet beliebige Eingaben auf einen Digest fester Länge ab (160, 256, 384 oder 512 Bit)
UTF-8(Text) die als UTF-8-Bytes kodierte Eingabe vor dem Hashen

Das Tool implementiert die Algorithmen nicht — es ruft crypto.subtle.digest, die Plattformimplementierung, auf, sodass die Ausgabe konstruktionsbedingt engine-treu ist.

Hex- und Base64-Ausgabe

hex = Base-16 in Kleinbuchstaben der Digest-Bytes; base64 = Base-64 derselben Bytes

Formelbegriffe
Symbol Bedeutung
Base-16 jedes Digest-Byte als zwei Hex-Ziffern (z. B. 0x2f → „2f")
Base-64 das Standard-Base64-Alphabet mit Padding, wie in JWTs und Datenbank-Blobs

Beide Ausgaben kodieren denselben Digest — prüfen Sie es, indem Sie eine davon zurück zu Bytes dekodieren.

Welche Fehler sind am häufigsten?

  • Mit SHA-1 hashen und annehmen, das sei sicher — Kollisionsangriffe sind praktisch durchführbar; für alles Neue SHA-256 oder stärker verwenden.
  • Hashes über verschiedene Kodierungen hinweg oder mit überzähligen Leerzeichen/Zeilenumbrüchen vergleichen — das Tool hasht exakt die eingefügten Bytes, UTF-8, ohne Hinzufügungen.
  • Einen einfachen Digest eines Passworts zur Speicherung verwenden — Digests brauchen Schlüsselableitung (bcrypt/scrypt/Argon2) mit einem Salz pro Benutzer.

Welche Annahmen und Grenzen gelten?

  • Nur Digests — das ist keine Verschlüsselung und kann die ursprüngliche Eingabe nicht zurückgewinnen.
  • SHA-1 wird für Legacy-Interoperabilität angeboten, ist aber kollisionsunsicher und als veraltet gekennzeichnet.
  • Die Eingabe wird als UTF-8-Text behandelt; das Tool hasht keine Rohdateien (nur eingefügten Text).

Woher stammen die Zahlen?

Zuletzt geprüft 12. August 2026 · Version 1.0.0 · Toolivaro garantiert keine externen Inhalte.

Häufig gestellte Fragen

Ist Hashen dasselbe wie Verschlüsseln?

Nein. Hashen ist einseitig: Es erzeugt einen Fingerabdruck fester Länge, aus dem die ursprüngliche Eingabe nicht zurückgewonnen werden kann. Verschlüsselung ist mit dem Schlüssel umkehrbar. Das Tool hasht nur — es kann nichts verschlüsseln (und muss es auch nicht behaupten).

Warum ist SHA-1 als veraltet markiert?

SHA-1-Kollisionsangriffe sind öffentlich und praktisch durchführbar — seit 2017 haben Forscher Kollisionen auf realer Hardware demonstriert. SHA-1 wird nur für Legacy-Interoperabilität angeboten (Prüfen alter Prüfsummen, Abgleichen von Anbieterformaten) und ist entsprechend gekennzeichnet. Für alles Neue gilt: SHA-256 oder stärker.

Kann ich das zum Speichern von Passwörtern nutzen?

Nicht direkt. Rohe SHA-256-Werte von Passwörtern zu speichern, war früher gängige Praxis — und Angreifer lieben es, weil ungesalzene Hashes schwacher Passwörter sofort rückwärts rechnen. Passwortspeicherung braucht eine Schlüsselableitungsfunktion wie bcrypt, scrypt oder Argon2 mit einem Salz pro Benutzer. Dieses Tool berechnet einfache Digests für Datenintegrität, nicht für die Passwortspeicherung.

Wird meine Eingabe irgendwohin gesendet?

Nein. Der Digest wird von der WebCrypto-Implementierung des Browsers auf Ihrem Gerät berechnet. Es wird nichts hochgeladen, protokolliert oder gespeichert — das macht das Tool auch für Zeichenketten sicher, die Sie nicht in einen Webdienst einfügen würden.

Warum liefert derselbe Text auf anderen Seiten manchmal andere Ergebnisse?

Kodierung. „café" als UTF-8-Bytes gehasht unterscheidet sich vom selben Wort in Latin-1 oder mit einem nachgestellten Zeilenumbruch. Dieses Tool kodiert die Eingabe als UTF-8 ohne zusätzlichen Zeilenumbruch oder Leerzeichen — genau wie Ihr Code. Prüfen Sie, welche Kodierung das andere Tool verwendet, bevor Sie einer Abweichung vertrauen.

Teil von Passwort-, Hash- und Sicherheits-Tools

Fehler gefunden oder eine Korrektur? Melde ihn — jede Korrektur wird geprüft.

War dieses Werkzeug hilfreich?

Überprüft vom Toolivaro-Redaktionsteam gemäß unserer Methodik Methodik · Redaktionsrichtlinie