Calcolatore di Hash di File
Incolla il contenuto di un file o un testo qualsiasi e ottieni tutti gli hash crittografici comuni: MD5, SHA-1, SHA-256 e SHA-512. Utile per verificare un download rispetto al checksum pubblicato dal fornitore, controllare l’integrità dei backup o aggiungere identificatori basati sul contenuto a una pipeline. Il testo che incolli viene inviato al server come parte della richiesta di pagina usata per calcolare gli hash.
Come usare il calcolatore
-
1
Incolla il testo
Copia il contenuto del file o un testo qualsiasi nell'area di testo. Questo strumento calcola hash su testo; non legge file dal tuo disco.
-
2
Calcola
Clicca sul pulsante Calcola hash. Lo stesso testo viene elaborato con tutti e quattro gli algoritmi in una volta.
-
3
Leggi i digest
MD5, SHA-1, SHA-256 e SHA-512 vengono mostrati tutti insieme, in esadecimale minuscolo, pronti per essere copiati.
-
4
Confronta con il riferimento
Confronta ogni digest con il checksum pubblicato dal fornitore, carattere per carattere. Lo strumento mostra i digest; il confronto spetta a te.
Riferimento delle funzioni di hash
| Algoritmo | Lunghezza output | Stato per integrità | Stato per sicurezza |
|---|---|---|---|
| MD5 | 128 bit (32 esadecimale) | OK per integrità casuale | Rotto, non usarlo per la sicurezza |
| SHA-1 | 160 bit (40 esadecimale) | OK per integrità | Rotto, collisioni dimostrate |
| SHA-256 | 256 bit (64 esadecimale) | Default raccomandato | Ancora considerato sicuro |
| SHA-512 | 512 bit (128 esadecimale) | Spesso più veloce su 64-bit | Ancora considerato sicuro |
Quando usare quale
- MD5: solo per rilevare corruzione accidentale (un errore di lettura del disco, un download mal riuscito). Non sicuro quando un attaccante potrebbe creare un file per corrispondere.
- SHA-1: sistemi legacy che non possono essere aggiornati. Evitare per qualsiasi cosa nuova.
- SHA-256: il moderno default. Ogni distribuzione Linux, ogni fornitore di cloud, ogni gestore di pacchetti pubblica SHA-256.
- SHA-512: quando la piattaforma ha supporto nativo per l’hashing a 64 bit, spesso 20-30% più veloce di SHA-256 su tale hardware, nonostante l’output più grande.
Flusso di lavoro tipico: verificare un download
- Scarica il file dal fornitore.
- Trova lo SHA-256 pubblicato dal fornitore sulla sua pagina di rilascio.
- Se il file è di testo, incollane il contenuto in questo strumento e leggi il suo SHA-256. Per i file binari usa uno strumento locale a riga di comando (sha256sum su Linux, shasum su macOS, Get-FileHash in PowerShell).
- Confronta le due stringhe carattere per carattere.
- Se differiscono, il file è corrotto o manomesso: eliminalo e riscaricalo da un mirror ufficiale.
Errori comuni
- Confrontare solo i primi 6-8 caratteri esadecimali. Gli attaccanti con abbastanza potenza di calcolo possono forgiare collisioni di prefissi brevi per algoritmi deboli, confronta sempre l’intera stringa.
- Fidarsi dell’hash pubblicato sulla stessa pagina del download. Se il sito è compromesso, entrambi sono compromessi. Usa un canale separato (Twitter del fornitore, note di rilascio firmate) quando le poste sono alte.
- Trattare un MD5 corrispondente come “sicuro”. Dimostra che il file non è stato corrotto casualmente, non che non sia stato scambiato.
Domande frequenti
Sì. Il testo viene inviato al server come parte della richiesta di pagina usata per calcolare gli hash. Non viene memorizzato e non viene aggiunto al link della pagina.
Ogni funzione di hash produce un’impronta diversa per design. L’input è lo stesso, ma MD5, SHA-1, SHA-256 e SHA-512 lo elaborano in modo diverso e restituiscono esadecimali di lunghezza diversa.
Sì, questo è chiamato collisione. Per MD5 e SHA-1 è praticamente realizzabile; per SHA-256 e SHA-512 nessuno ha dimostrato pubblicamente una collisione e non ci si aspetta per decenni.
Non c’è un limite artificiale, ma testi molto lunghi rallentano la pagina e possono raggiungere i limiti del browser per le aree di testo. Questo strumento elabora solo testo; per i file binari usa un tool che legge il file direttamente.
Strumenti correlati
Codificatore di file Base64
Codifica qualsiasi file (PDF, ZIP, immagine, eseguibile) in testo Base64 per l'inserimento in JSON, email, YAML o URI di dati. Funziona localmente, senza upload.
Codificatore A1Z26
Codifica il testo utilizzando il cifrario A1Z26 (A=1, B=2, ... Z=26) o decodifica una sequenza di numeri in lettere, con separatore personalizzabile.
Cifrario di Cesare
Cripta e decripta testo utilizzando il cifrario di Cesare. Qualsiasi spostamento da 1 a 25, supporta ROT13 come caso speciale, preserva punteggiatura e maiuscole.
Codificatore e Decodificatore Base58
Codifica testo UTF-8 o byte esadecimali e decodifica Base58 in sicurezza con l’alfabeto Bitcoin, Ripple o Flickr.
Generatore CSR
Genera una richiesta di firma del certificato codificata in PEM e la chiave privata RSA corrispondente. Specifica il nome comune, i campi dell'organizzazione e la dimensione della chiave (2048, 3072 o 4096 bit).
Generatore bcrypt
Genera un hash bcrypt da una password in chiaro. Fattore di costo regolabile da 4 a 13, compatibile con Laravel, Django, Node e PHP.
Strumento disponibile in altre lingue
- Kalkulator skrótu pliku [PL]
- Datei-Hash-Rechner [DE]
- Công cụ tính hash của tệp [VI]
- Calculateur de hachage de fichier [FR]
- Dosya Hash Hesaplayıcı [TR]
- Calculadora de Hash de Arquivo [PT]
- حاسبة تجزئة الملفات [AR]
- Filhashkalkylator [SV]
- Bestandshash-calculator [NL]
- 파일 해시 계산기 [KO]
- File Hash Calculator [EN]
- 文件哈希计算器 [ZH]
- Calculadora de Hash de Archivos [ES]
- เครื่องคำนวณแฮชของไฟล์ [TH]
- Kalkulator Hash File [ID]
- ファイルハッシュ計算ツール [JA]
- Калькулятор хеша файла [RU]