コンテンツへスキップ
EVOA Toolbox

ハッシュ生成ツール

テキストやファイルのSHA-256、SHA-384、SHA-512ハッシュをブラウザー内で計算し、期待するチェックサムと照合できます。

ブラウザー内でローカルに処理されます。テキストはアップロードされません。

ツールを読み込み中…

このツールでできること

任意のテキストやファイルのSHA-256、SHA-384、SHA-512ダイジェストを計算し、3つすべてを16進数またはBase64で一度に確認できます。ダウンロードしたインストーラーやISOが配布元の公開しているチェックサムと一致しているか確認したり、ファイルのフィンガープリントを取ったり、文字列のハッシュ値を調べたりするのに最適な方法です。

期待するチェックサムを照合欄に貼り付けてください。大文字・小文字、スペース、コロンを正規化し、16進数でもBase64でも受け付けて、計算された3つのハッシュのいずれかと一致するかどうかをお知らせします。比較は一定時間で行われます。

ハッシュの計算には、ブラウザー標準のWeb Crypto APIを使用します。ファイルはディスクからメモリに読み込まれ、ローカルでハッシュ化されます。アップロードされることはありません。テキストはUTF-8としてハッシュ化されます。

使い方

  1. 1「テキスト」または「ファイル」を選びます。
  2. 2テキストを入力するか、ファイルをドラッグ&ドロップ、またはデバイスから選択します。
  3. 3SHA-256、SHA-384、SHA-512の結果を確認します。16進数とBase64を切り替えて、必要な方をコピーします。
  4. 4必要に応じて、「期待するハッシュと比較」に期待するハッシュを貼り付けて、一致するか確認します。

対応形式

任意のテキスト(UTF-8としてハッシュ化)または任意の種類のファイル。出力は16進数(小文字または大文字)またはBase64です。

プライバシー

このツールはブラウザー上で動作します。入力されたデータはお使いのデバイス上で処理され、当社のサーバーには送信されません。

制限事項

  • ファイル全体をメモリに読み込んでからハッシュ化するため、非常に大きなファイルはメモリの少ないデバイスでは失敗することがあります。サイズの上限はドロップエリアに表示されます。
  • 提供しているのはSHA-2系のハッシュ(SHA-256、SHA-384、SHA-512)のみです。MD5とSHA-1は、セキュリティ用途では破られているため提供していません。
  • ハッシュ関数ではパスワードは守れません。その目的には、Argon2、scrypt、bcryptのような、処理が遅くソルトを使うパスワード用ハッシュ関数を使ってください。
  • ハッシュが一致しても、ファイルがチェックサムの計算元と同一であることが分かるだけです。信頼できるかどうかは、期待するチェックサムを入手した場所の信頼性次第です。
  • Web Cryptoは、ブラウザー上ではセキュアコンテキスト(HTTPSまたはlocalhost)を必要とします。

よくある質問

ハッシュの計算のためにファイルはアップロードされますか?

いいえ。ファイルはブラウザーが読み込み、お使いのデバイス上でハッシュ化されます。デバイスの外に出ることはありません。

ダウンロードしたファイルは、どのハッシュで確認すればよいですか?

配布元が提示しているものを使ってください。複数が記載されている場合は、SHA-256が最も一般的です。いずれかが一致すれば、ファイルは配布元がハッシュ化したものと同一です。

他のツールとテキストのハッシュ値が違うのはなぜですか?

ハッシュ値は、入力に少しでも違いがあると変わります。末尾の改行、改行コード(CRLFとLF)、文字エンコーディングの違い、見えない空白などが原因になります。このツールは、テキストボックスの内容を、そのままのUTF-8バイト列としてハッシュ化します。

ハッシュから元のデータに戻せますか?

いいえ。ハッシュは一方向です。短い入力や一般的な入力は、候補を試すことで推測できてしまうため、ソルトなしのハッシュはパスワードには適していません。

関連ツール