Generador SHA-1
Genere hashes SHA-1, para sumas de comprobación heredadas, no por seguridad.
Cómo usar Generador SHA-1
- Ingrese su texto.
- Lea el hash SHA-1 de 40 caracteres.
- Úselo solo para fines que no sean de seguridad: sumas de verificación heredadas, ID de Git, deduplicación.
- Para cualquier cosa relacionada con la seguridad, cambie a SHA-256 (integridad) o bcrypt (contraseñas).
¿Cuál es Generador SHA-1?
Un generador SHA-1 produce el hash SHA-1 de 160 bits (40 caracteres hexadecimales) de cualquier entrada. Una vez omnipresente, SHA-1 ahora está criptográficamente roto: los investigadores demostraron ataques de colisión prácticos (el resultado "SHATTERED" de 2017 produjo dos archivos PDF diferentes con el mismo SHA-1), por lo que nunca debe usarse por seguridad: certificados, firmas o cualquier cosa que un adversario pueda atacar.
Sobrevive para usos no conflictivos: sumas de verificación heredadas, ID de objetos internos de Git (Git usa SHA-1 para direccionar, no seguridad: las colisiones no son una amenaza práctica y Git está realizando la transición de todos modos) y verificar archivos con valores SHA-1 publicados antiguos.
Sobre el Generador SHA-1
Ingrese texto y obtenga su hash SHA-1 instantáneamente, calculado en su navegador.
Usos legítimos hoy en día: coincidencia de sumas de verificación heredadas: algunos software y descargas más antiguos aún publican valores SHA-1; calcular el suyo para comparar confirma una transferencia libre de corrupción accidental (bien, ya que las colisiones accidentales son astronómicamente improbables; sólo las deliberadas son factibles); Trabajo relacionado con Git: comprender o hacer coincidir hashes de confirmación/objeto; deduplicación y almacenamiento en caché de datos donde la entrada no está controlada por el atacante; y educación: aprender cómo funcionan las funciones hash.
La línea dura: para CUALQUIER propósito de seguridad (almacenamiento de contraseñas (use bcrypt), integridad de archivos contra manipulación, firmas digitales, certificados, claves HMAC), SHA-1 es inaceptable. Utilice SHA-256 para integridad y firmas, bcrypt/Argon2 para contraseñas, HMAC-SHA256 para autenticación. Si busca SHA-1 en cualquier cosa que un atacante pueda tocar, esa es la señal para cambiar. Nuestros generadores SHA-256, SHA-512 y HMAC cubren los reemplazos seguros.