Häufig gestellte Fragen
Ist Hashen dasselbe wie Verschlüsseln?
Nein. Hashen ist einseitig: Es erzeugt einen Fingerabdruck fester Länge, aus dem die ursprüngliche Eingabe nicht zurückgewonnen werden kann. Verschlüsselung ist mit dem Schlüssel umkehrbar. Das Tool hasht nur — es kann nichts verschlüsseln (und muss es auch nicht behaupten).
Warum ist SHA-1 als veraltet markiert?
SHA-1-Kollisionsangriffe sind öffentlich und praktisch durchführbar — seit 2017 haben Forscher Kollisionen auf realer Hardware demonstriert. SHA-1 wird nur für Legacy-Interoperabilität angeboten (Prüfen alter Prüfsummen, Abgleichen von Anbieterformaten) und ist entsprechend gekennzeichnet. Für alles Neue gilt: SHA-256 oder stärker.
Kann ich das zum Speichern von Passwörtern nutzen?
Nicht direkt. Rohe SHA-256-Werte von Passwörtern zu speichern, war früher gängige Praxis — und Angreifer lieben es, weil ungesalzene Hashes schwacher Passwörter sofort rückwärts rechnen. Passwortspeicherung braucht eine Schlüsselableitungsfunktion wie bcrypt, scrypt oder Argon2 mit einem Salz pro Benutzer. Dieses Tool berechnet einfache Digests für Datenintegrität, nicht für die Passwortspeicherung.
Wird meine Eingabe irgendwohin gesendet?
Nein. Der Digest wird von der WebCrypto-Implementierung des Browsers auf Ihrem Gerät berechnet. Es wird nichts hochgeladen, protokolliert oder gespeichert — das macht das Tool auch für Zeichenketten sicher, die Sie nicht in einen Webdienst einfügen würden.
Warum liefert derselbe Text auf anderen Seiten manchmal andere Ergebnisse?
Kodierung. „café" als UTF-8-Bytes gehasht unterscheidet sich vom selben Wort in Latin-1 oder mit einem nachgestellten Zeilenumbruch. Dieses Tool kodiert die Eingabe als UTF-8 ohne zusätzlichen Zeilenumbruch oder Leerzeichen — genau wie Ihr Code. Prüfen Sie, welche Kodierung das andere Tool verwendet, bevor Sie einer Abweichung vertrauen.