Generatore MD5

MD5 produce un digest di 128 bit (32 caratteri esadecimali) di qualsiasi input, testo, file, stream. È ancora lo standard per controlli di integrità rapidi (verifica del download del pacchetto, fingerprinting di de-duplicazione, denominazione di blob git in alcuni casi) anche se è stato compromesso per scopi crittografici dal 2004. Incolla il testo o trascina un file e il generatore restituisce il digest esadecimale localmente, senza caricare nulla.

Come generare un hash MD5

  1. 1

    Scegli input

    Casella di testo per stringhe arbitrarie, o selettore di file per qualsiasi dimensione fino a ~2 GB.

  2. 2

    Lo strumento calcola MD5 localmente

    I file vengono trasmessi in blocchi in modo che file di grandi dimensioni non sovraccarichino la memoria.

  3. 3

    Leggi il digest esadecimale

    32 caratteri esadecimali, la rappresentazione canonica di MD5.

  4. 4

    Copia o confronta

    Confronta con un hash atteso (come l'MD5 pubblicato dall'autore del pacchetto) o copia per i tuoi archivi.

Cos’è MD5: e cosa non è

  • Deterministico. Lo stesso input produce sempre lo stesso output di 128 bit.
  • Lunghezza fissa. Qualsiasi dimensione di input, un byte o un gigabyte, produce 32 caratteri esadecimali.
  • Unidirezionale. Dato un digest MD5, non puoi invertirlo per recuperare l’input (eccetto per input piccoli dove esistono tabelle arcobaleno).
  • COMPROMESSO come hash crittografico. Le collisioni sono facilmente calcolabili. NON usare MD5 per:
    • Memorizzazione delle password (usa bcrypt, scrypt, Argon2).
    • Firme digitali (usa SHA-256 o SHA-3).
    • Firma di certificati TLS (rifiutato dai browser moderni).
    • Qualsiasi affermazione di integrità sensibile alla sicurezza che un attaccante potrebbe sfruttare.

Dove MD5 è ancora accettabile

  • Controlli di integrità non avversariali. Confermare che un file non sia stato corrotto durante il transito.
  • De-duplicazione. Fingerprinting di blob identici nei sistemi di archiviazione.
  • Generazione di ETag su asset statici a bassa rotazione.
  • Chiavi di cache e hashing indirizzabile per contenuto.

Esempi pratici

Testo di input Digest MD5
(stringa vuota) d41d8cd98f00b204e9800998ecf8427e
a 0cc175b9c0f1b6a831c399e269772661
abc 900150983cd24fb0d6963f7d28e17f72
The quick brown fox jumps over the lazy dog 9e107d9d372bb6826bd81d3542a419d6
The quick brown fox jumps over the lazy dog. (punto finale) e4d909c290d0fb1ca068ffaddf22cbd0

Nota come un carattere (il punto finale) cambia completamente il digest, la proprietà di valanga.

MD5 vs. famiglia SHA

Funzione Dimensione output Collisione compromessa? Uso tipico oggi
MD5 128 bit Sì (2004) Integrità, de-dup, ETags
SHA-1 160 bit Sì (2017) Legacy; evita per nuovi lavori
SHA-256 256 bit No TLS, commit, crittografia generale
SHA-3 224–512 bit No Alternativa moderna a SHA-2
BLAKE3 256 bit No Sostituto veloce di SHA-2

Domande frequenti

No. MD5 è triviale da forzare su GPU moderne ed è stato compromesso dal 2004. Usa una funzione di hashing per password: Argon2, scrypt o bcrypt.

Per l’integrità occasionale (il download è completato) sì. Per l’integrità avversariale (qualcuno ha scambiato il file con una versione malevola) no, usa SHA-256.

No. L’hashing avviene nel tuo browser tramite WebCrypto e array tipizzati. I file non lasciano mai il tuo dispositivo, il che è importante quando si hash qualcosa di privato o sotto NDA.

I browser moderni gestiscono comodamente ~2 GB di input in streaming. File molto grandi (decine di GB) sono meglio hashati da uno strumento CLI come md5sum o openssl dgst -md5.

La specifica non prescrive il caso. La maggior parte degli strumenti Unix restituisce in minuscolo; alcuni strumenti Windows in maiuscolo. Quando confronti, normalizza il caso su entrambi i lati.

Strumenti correlati

Strumento disponibile in altre lingue