Toolivaro

無料のハッシュ生成器

WebCryptoでSHA-1・SHA-256・SHA-384・SHA-512ハッシュをローカル生成 — 16進数とbase64の両方で出力、アップロードなし。

ハッシュ生成器は、任意のテキストのSHAダイジェストをブラウザ内だけで計算します。モダンなブラウザとNode.jsに組み込まれているWebCrypto実装 — 自分のコードが呼ぶのと同じcrypto.subtle.digest — を使うため、第三者の実装を挟まず、あなたのアプリケーションが出力するものと完全に同じ結果になります。重要度の高い用途にはSHA-256、SHA-384、SHA-512を選びましょう:ファイルの整合性チェック、APIリクエストの署名、検証値の保存、文字列の安定した識別子の計算などです。SHA-1もレガシー互換用に使えます(古いチェックサムの検証やベンダー形式の突き合わせ)が、このツールは衝突攻撃が公開され現実に実行可能であることから、SHA-1を正直に「非推奨」と表示します。ここでSHA-1がセキュリティ推奨として提示されることはありません。入力はUTF-8としてエンコードされます — Webフォームやfetchボディが使うのと同じエンコードで、「café」や「日本語」のようなマルチバイト文字もコードと完全に同じハッシュになります。各ダイジェストに対して2つの出力が表示されます:チェックサムツールや大半のドキュメントが使う小文字16進数と、JWTやデータベース列、APIペイロードの内部で使われるコンパクトなbase64形式です。両者は同じバイト列を表しており、ページ上でそのことを確認できます。計算はすべてローカルで行われます — テキストがアップロード・記録・保存されることはないので、Webサービスには貼りたくない秘密の素材にも安全です。チェックサムの再現、読めないパスワード検証値の比較、二つのシステムが同じハッシュで一致しているかの確認にどうぞ。

ブラウザ内でローカル処理されます

UTF-8としてエンコードされます — あなたのコードがハッシュ化するのと同じバイト列です。

結果はどうやって計算されるの?

同僚が貼り付けたチェックサムを自分で再現する

同僚がダウンロードリンクとファイルのSHA-256チェックサム b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 を共有したとします。値を自分で検証するには、正確なテキスト「hello world」にハッシュをかけます:ツールは同じダイジェストを16進数で返し、さらにそのbase64形式 — JWTやAPIペイロードの中で使われるコンパクトなエンコードの同一バイト列 — も表示します。

入力と出力の例
入力
algorithm SHA-256
ハッシュ化するテキスト hello world
結果 b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9

計算式と前提は?

セキュアハッシュアルゴリズム

hash = SHA-{1|256|384|512}(UTF-8(テキスト))

計算式の記号
記号 意味
SHA-{…} FIPS 180-4で標準化された暗号学的ハッシュ関数。あらゆる入力を固定長のダイジェスト(160、256、384、512ビット)に写像します
UTF-8(テキスト) ハッシュ前にUTF-8バイト列としてエンコードした入力

このツールはアルゴリズムを実装しません — プラットフォーム実装であるcrypto.subtle.digestを呼ぶため、出力は構造上エンジンと一致します。

16進数とbase64の出力

hex = ダイジェストバイトの小文字16進数; base64 = 同じバイトのbase64

計算式の記号
記号 意味
16進数 ダイジェストの各バイトを16進2桁で表現(例:0x2f → "2f")
base64 JWTやデータベースのblobで使われる、パディング付き標準Base64

どちらの出力も同一のダイジェストを表します — どちらかをバイトに戻して確認できます。

よくある間違いは?

  • SHA-1でハッシュ化して安全と思い込む — 衝突攻撃は実用可能です。新規用途にはSHA-256以上を。
  • エンコードの違うハッシュ同士や、余分な空白・改行が混ざった状態で比較する — このツールは貼り付けたバイト列をそのまま、UTF-8で、何も足さずにハッシュします。
  • パスワードの素のダイジェストを保存に使う — ダイジェストにはソルト付きの鍵導出(bcrypt/scrypt/Argon2)が必要です。

前提と制限は?

  • ダイジェストのみ — 暗号化ではなく、元の入力を復元できません。
  • SHA-1はレガシー互換用に提供されますが、衝突に弱く非推奨と表示されます。
  • 入力はUTF-8テキストとして扱われます。生ファイルのハッシュはできません(貼り付けたテキストのみ)。

数値の出典は?

最終確認 2026年8月12日 · バージョン 1.0.0 · Toolivaro 外部コンテンツを保証するものではありません。

よくある質問

ハッシュ化と暗号化は同じですか?

いいえ。ハッシュは一方向です:固定長の指紋を生成し、そこから元の入力を復元することはできません。暗号化は鍵があれば可逆です。このツールはハッシュ化のみ行います — 何かを「暗号化」することはできませんし、そのように主張すべきでもありません。

なぜSHA-1は「非推奨」と表示されるのですか?

SHA-1への衝突攻撃は公開され、実用可能です — 2017年以降、研究者は実際のハードウェアで衝突を実証しました。SHA-1はレガシー互換(古いチェックサムの検証、ベンダー形式の突き合わせ)のためだけに提供され、そのように表示されています。新規の用途にはSHA-256以上を使ってください。

パスワードの保存に使えますか?

直接は使えません。パスワードの生のSHA-256を保存するのは、かつてのパスワードデータベースのやり方でした — 攻撃者にとっては好都合で、弱いパスワードのソルトなしハッシュは一瞬で逆算されます。パスワード保存にはbcrypt、scrypt、Argon2のような鍵導出関数とユーザーごとのソルトが必要です。このツールはデータ整合性のための素のダイジェストを計算するもので、パスワード保存用ではありません。

入力はどこかに送信されますか?

いいえ。ダイジェストはお使いのデバイス上でブラウザのWebCrypto実装が計算します。アップロードも記録も保存もないため、Webサービスには貼りたくない文字列にも安全に使えます。

同じテキストなのに他のサイトと結果が違うことがあるのはなぜ?

エンコードの違いです。「café」をUTF-8バイトとしてハッシュした場合と、Latin-1や末尾に改行が付いた場合とでは結果が異なります。このツールは改行や空白を一切追加せず、UTF-8として入力の正確なバイト列をハッシュします — あなたのコードと同じです。別のツールと比較するときは、そのツールのエンコードを確認してください。

このコレクションの一部 パスワード・ハッシュ・セキュリティツール

間違いを見つけましたか? 報告する — すべての修正を確認します.

このツールは役に立ちましたか?

Toolivaro編集チームが当社の方法論に基づいてレビュー済み 計算方法 · 編集方針