hesapla.narch.tech

Geliştirici aracı · cihazda çalışır

Hash, HMAC ve encode/decode — tek sayfada

MD5, SHA-1/256/384/512, HMAC, Base64, URL, JSON, Hex, Binary, Unicode, CRC-32/ISO-HDLC, UUID ve JWT işlemleri. Kurulum yok; girdi cihazınızdan çıkmaz.

● Sıfır ağ isteği · çerez yok Motor denetleniyor…
MD5 ve SHA-1 güvenlik için uygun değildir

Çakışma dirençleri pratik saldırılarla kırılmıştır. Checksum/eski sistem uyumluluğu dışında imza, sertifika veya güvenlik kararında kullanmayın. RFC 6151 · NIST

Parola saklama aracı değildir

Düz SHA-256 hızlıdır ve parola saklamak için güvensizdir. Tuzlu ve yavaş Argon2id/scrypt; yalnız eski sistemlerde bcrypt gibi amaca özel yöntemler kullanın. OWASP

Veri cihazda kalır

Metin ve dosyalar yalnız tarayıcı belleğinde işlenir; yükleme, analiz, reklam ve izleyici yoktur. Sayfanın CSP politikası ağ bağlantılarını connect-src 'none' ile engeller.

Hash ve HMAC

Metin yazarken sonuç gecikmeli ve canlı hesaplanır. Dosya yalnız düğmeyle işlenir; hiçbir yere yüklenmez.

Girdi türü
3 karakter · 3 UTF-8 bayt

Aynı görünen metin ≠ aynı bayt. Örneğin é, NFC'de tek kod noktası; NFD'de e + birleşen aksan olabilir. Hash normalizasyon yapmaz; tam olarak verilen UTF-8 baytlarını özetler.

Hazır.

Beklenen değer girilmedi.

Tek cümlelik cevap

Hash nedir, Base64 nedir?

Hash tek yönlü bir özettir ve geri döndürülemez; Base64 ise şifreleme değil, herkesin geri çevirebildiği bir bayt-kodlama yöntemidir.

Standart dayanağı ve çıktı uzunlukları

AlgoritmaTanımÇıktıHex karakterNot
MD5RFC 1321128 bit32Çakışma direnci kırık
SHA-1RFC 3174, FIPS 180-4160 bit40Güvenlik kullanımından kaldırılıyor
SHA-256RFC 6234, FIPS 180-4256 bit64SHA-2 ailesi
SHA-384RFC 6234, FIPS 180-4384 bit96SHA-2 ailesi
SHA-512RFC 6234, FIPS 180-4512 bit128SHA-2 ailesi

HMAC yapısı RFC 2104'te tanımlıdır; §3, anahtarın hash çıktı uzunluğundan kısa olmamasını önerir: HMAC-SHA-256 için 32, HMAC-SHA-512 için 64 bayt. Base64 ve base64url alfabeleri RFC 4648'de; JWT biçimi RFC 7519'da tanımlıdır.

Adım adım: metinden bayta, Base64'e ve SHA-256'ya

  1. abc metni UTF-8'de üç bayttır: 61 62 63.
  2. Bu baytların Base64 gösterimi YWJj'dir; veri geri çevrilebilir.
  3. Aynı baytların SHA-256 özeti ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad'dir; özetten özgün metne geri dönüş işlemi yoktur.

Türkçe 6 karakter, 8 UTF-8 bayttır: 54 c3 bc 72 6b c3 a7 65. Doğru Base64 sonucu VMO8cmvDp2U='dir.

Sık yapılan hatalar

  1. Base64'ü şifreleme sanmak: anahtar yoktur; çıktı herkes tarafından çözülebilir.
  2. Parolayı düz SHA-256 ile saklamak: hızlı genel amaçlı hash yerine tuzlu ve yavaş parola hash'i gerekir.
  3. MD5 veya SHA-1'i güvenlik amacıyla kullanmak: çakışma direnci kırılmış algoritmalara saldırgana dayanıklı karar bağlanmaz.
  4. encodeURI ile encodeURIComponent'i karıştırmak: encodeURI, URI yapısındaki &, = ve ? gibi ayraçları korur; bileşen kodlama bunları dönüştürür.
  5. UTF-8 adımını atlamak: karakter sayısı bayt sayısı değildir; Türkçe karakterlerde yanlış çıktı doğar.
  6. btoa'ya doğrudan Unicode metin vermek: bazı karakterlerde hata, Latin-1 aralığındaki ü/ç gibi karakterlerde ise sessizce yanlış bayt sonucu üretir; önce TextEncoder gerekir.
  7. JWT'yi okuyabilmeyi doğrulama sanmak: header/payload çözmek, imzayı veya taleplerin güvenilirliğini kanıtlamaz.

Sık sorulan sorular

Hash ile Base64 arasındaki fark nedir?

Hash tek yönlü, sabit uzunluklu bir özettir; Base64 ise baytları metinle temsil eden ve herkesin geri çevirebildiği bir kodlamadır, şifreleme değildir.

MD5 veya SHA-1 ne zaman kullanılabilir?

Eski sistem uyumluluğu ve saldırgan olmayan aktarım hatalarını yakalayan checksum işleri için görülebilir; imza, sertifika veya saldırgana dayanıklı güvenlik kararı için kullanılmamalıdır.

SHA-256 parola saklamak için yeterli mi?

Hayır. Parola saklama, tuz ve ayarlanabilir iş yükü kullanan Argon2id, scrypt veya uygun eski sistemlerde bcrypt gibi amaca özel yavaş algoritmalar gerektirir.

Base64url neden dolgusuz sunuluyor?

Bu araç JOSE/JWT kullanımındaki biçimi izleyerek + ve / yerine - ve _ kullanır ve sondaki = dolgusunu kaldırır; genel RFC 4648 base64url kullanımında dolgu bağlama göre bulunabilir.

JWT'yi çözmek imzayı doğrular mı?

Hayır. Çözme yalnız header ve payload verisini okunur yapar; doğrulama için algoritmaya uygun güvenilir anahtar ve doğrulama politikası gerekir.

Kaynaklar

Bu araç bilgilendirme amaçlıdır; sonuçlar bağlayıcı değildir. Resmî kurum hesaplamaları, sözleşmeler ve güncel mevzuat esastır; hukuki, mali, tıbbi veya yatırım danışmanlığı değildir.