ハッシュ生成ツール
任意のテキストから暗号学的ハッシュ値を生成します。MD5、SHA-1、SHA-256、SHA-512、Bcrypt に対応し、すべてブラウザ内で完結します。
ブラウザで暗号学的ハッシュ値を安全に生成
暗号学的ハッシュ関数は任意の入力から固定長のダイジェストを生成する一方向関数です。同じ入力は常に同じ出力を生み、逆算や同じハッシュを持つ別の入力を見つけることは計算上ほぼ不可能です。Zolkit のハッシュ生成ツールは MD5、SHA-1、SHA-256、SHA-512、Bcrypt に対応し、Web Crypto API と純粋な JavaScript 製 Bcrypt 実装によってすべてブラウザ内で動作します。
完全プライベート
ハッシュ処理はすべてブラウザ内で行われます。データが端末の外に出ることはありません。
5種類のアルゴリズム
MD5、SHA-1、SHA-256、SHA-512、Bcrypt を統一されたインターフェースで利用できます。
Bcrypt コストファクター
Bcrypt のコストファクター(4〜12)を調整して処理強度を制御できます。デフォルトは 10 です。
Web Crypto API
SHA アルゴリズムはブラウザ標準の Web Crypto API を使用し、最高レベルの性能とセキュリティを実現します。
サーバー不要
すべてのハッシュ処理はブラウザ内で完結します。バックエンド不要、APIコール不要、初回ロード後はオフラインでも動作します。
標準規格準拠
FIPS 180-4(SHA)および RFC 2898(PBKDF2 互換 Bcrypt)標準を実装しています。
ハッシュの生成方法
- 1
アルゴリズムタブ(MD5、SHA-1、SHA-256、SHA-512、Bcrypt)から使用するものを選択します。
- 2
テキストを入力または貼り付けます。Bcrypt の場合はコストファクターを任意で調整できます。
- 3
「ハッシュを生成」をクリックし、コピーボタンで結果をクリップボードにコピーします。
よくある質問
暗号学的ハッシュとは何ですか?
暗号学的ハッシュ関数は任意の入力から固定長のダイジェストを生成する一方向関数です。同じ入力からは必ず同じ出力が得られますが、逆算したり同じハッシュ値を持つ別の入力を見つけたりすることは計算上ほぼ不可能です。
パスワードの保存にはどのアルゴリズムを使うべきですか?
パスワードの保存には Bcrypt を使用してください。MD5 や SHA と異なり、Bcrypt は意図的に処理が遅く設計されており、ソルトも内包しているためレインボーテーブル攻撃やブルートフォース攻撃に強い耐性があります。
MD5 は安全ですか?
MD5 は現在の新しいアプリケーションでは暗号学的に安全とは見なされていません。衝突攻撃に脆弱であり、デジタル署名やパスワード保存には使用すべきではありません。セキュリティが不要なチェックサムには今でも利用されています。
Bcrypt のコストファクターとは何ですか?
コストファクター(ワークファクターまたはラウンド数とも呼ばれます)は指数です。値が 1 増えるごとに計算時間が 2 倍になります。コスト 10 は 2^10 = 1024 ラウンドを意味し、値が高いほど安全ですが処理は遅くなります。
なぜ Bcrypt の生成は遅いのですか?
Bcrypt は意図的に遅く設計されています。これはセキュリティ上の特性であり、ハッシュ化されたパスワードをクラックしようとする攻撃者に多大な時間を費やさせることができます。
生成したハッシュはどこかに保存されますか?
いいえ。すべてのハッシュ処理はブラウザ内で行われます。Zolkit はこのツールにサーバーサイドの処理を一切持ちません。
このツールで大きなファイルをハッシュできますか?
このツールはテキスト入力向けに設計されています。大きなファイルのハッシュには、sha256sum や openssl dgst などのコマンドラインツールをご利用ください。