本文へスキップ
SPCXTools

ハッシュ値ジェネレーター

テキストやファイルのMD5およびSHAチェックサムを計算し、既知のハッシュ値と照合してダウンロードを検証します。

ローカルで動作 — ファイルは端末から出ません

ツールを読み込み中…

ハッシュ値ジェネレーターの使い方

  1. 1テキストを選択して入力したテキストをハッシュ化するか、ファイルを選択してデバイス上のファイルをハッシュ化します。
  2. 2テキストを入力するか、ファイルを選択します。MD5, SHA-1, SHA-256, SHA-384, SHA-512の5つすべてのハッシュ値が一度に計算されます。
  3. 3コピーボタンで各ハッシュ値をコピーできます。16進数の大文字が必要な場合は、大文字にチェックを入れます。
  4. 4ダウンロードを検証するには、ベンダーが公開しているチェックサムをチェックサムの検証欄に貼り付けます。一致するハッシュ値がハイライト表示されます。

オンラインでMD5とSHAのハッシュ値を生成

暗号学的ハッシュ関数は、単語、ドキュメント、4 GBのディスクイメージなど、あらゆる入力を短い固定長のフィンガープリントに変換します。入力の1ビットでも変更されると、フィンガープリントは全く異なるものになります。このハッシュジェネレーターは、最も一般的な5つのフィンガープリント(MD5, SHA-1, SHA-256, SHA-384, SHA-512)を一度に計算します。テキストとファイルの両方に対応しており、すべてお使いのブラウザ上でローカルに処理されます。

主な機能

  • 5つのアルゴリズムを一度に計算。ウェブサイトがどのアルゴリズムを使用しているか推測する必要がありません。
  • テキストとファイル入力に対応。 テキストはUTF-8として、ファイルはバイト単位でハッシュ化されます。
  • チェックサムの検証機能。 期待される値を貼り付けると、どのアルゴリズムと一致するか、またはどれとも一致しないかをツールが教えてくれます。
  • 16進数を大文字で表示するシステム向けに、出力を大文字にするオプション。
  • プライベートでオフライン対応:ファイルがデバイスから外部に送信されることはありません。

主な用途

ダウンロードしたファイルの検証。 ソフトウェアのベンダーは、インストーラーやISOイメージの横にSHA-256チェックサムを公開していることがよくあります。ダウンロードしたファイルをハッシュ化して比較し、値が一致すれば、ファイルは完全であり、転送中に改ざんされていないことが確認できます。

重複ファイルの検出。 2つのファイルが同じSHA-256ハッシュ値を持つ場合、事実上、それらは同一のファイルです。ハッシュ化は、写真やバックアップの重複を排除する手軽な方法です。

開発やAPIでの利用。 ハッシュ値は、キャッシュキー、ETag、コンテンツアドレッシング、署名スキームなどに使用されます。このツールで参照値を生成することは、ハッシュを計算するコードをデバッグする際に役立ちます。

レガシーシステム。 古いツールの中には、MD5やSHA-1のチェックサムを必要とするものがあります。これらは偶発的な破損を検出するには十分ですが、意図的な改ざんを防ぐ目的で信頼するべきではありません。

ハッシュ関数の違い

アルゴリズム 出力長 ステータス
MD5 128 bits (32 hex chars) 脆弱 — チェックサム用途のみ
SHA-1 160 bits (40 hex chars) 脆弱 — レガシー用途のみ
SHA-256 256 bits (64 hex chars) 推奨
SHA-384 384 bits (96 hex chars) 強固
SHA-512 512 bits (128 hex chars) 強固

「脆弱」とは、研究者が意図的に同じハッシュ値を持つ2つの異なる入力(衝突、コリジョン)を作成できることを意味します。SHA-256およびそれより長いSHA-2系のアルゴリズムには、既知の実用的な攻撃方法はありません。

フィンガープリントではなくランダムな識別子が必要な場合は、UUIDジェネレーターをご利用ください。ファイルの生データをハッシュ化するのではなくテキストとしてエンコードするには、Base64をご利用ください。

よくある質問

ハッシュ値を計算するためにファイルはアップロードされますか?
いいえ。ファイルはお使いのデバイス上で読み込まれ、ブラウザのWeb Crypto API(および組み込みのMD5実装)を使用してハッシュ化されます。そのため、大容量のファイルや機密ファイルも安全にハッシュ化でき、一度ページを読み込めばオフラインでも動作します。
どのハッシュアルゴリズムを使用すればよいですか?
ファイルの完全性チェックやフィンガープリントの作成には、SHA-256を使用してください。MD5とSHA-1は、古いチェックサム用として今でも一般的ですが、セキュリティ目的では脆弱です(攻撃者が同じハッシュ値を持つ2つの異なるファイルを作成できてしまいます)。SHA-384とSHA-512は、特殊なニーズ向けに、より長い出力を提供します。
ハッシュ値から元のテキストを復元(逆引き)できますか?
いいえ。ハッシュ関数は一方向性です。しかし、短いまたは一般的な入力(単純なパスワードなど)は、事前計算されたテーブルで検索することで見つけられる可能性があります。そのため、パスワードはプレーンなSHA-256ではなく、bcryptやArgon2のような専用の低速なアルゴリズムで保存する必要があります。
他のツールの結果とハッシュ値が異なるのはなぜですか?
ハッシュ値は1バイト違うだけで全く異なる値になります。よくある原因は、末尾の改行やスペース、WindowsとUnixの改行コードの違い(\r\nと\n)、テキストエンコーディングの違いなどです。このツールは、入力されたテキストをそのままUTF-8としてハッシュ化します。
ハッシュ化と暗号化は同じものですか?
いいえ。暗号化は鍵があれば元に戻せますが、ハッシュ化は元の入力に戻すことができない固定長のフィンガープリントを生成するものです。
どのくらいのサイズのファイルまでハッシュ化できますか?
ほとんどのコンピュータでは、数百メガバイトまでのファイルは問題なく動作します。非常に大きなファイルの場合は、ブラウザで利用可能なメモリ量に制限されます。