Calcola lo SHA-256 di qualsiasi file o testo in pochi secondi

Verifying downloads shouldn't need a command line. Drop a file or paste text for instant SHA-1, SHA-256, SHA-384 and SHA-512 digests. Use and copy results free — no account needed.

abcSHA-256ba7816bf8f01cfea414140de

Incolla il testo da sottoporre ad hashing…

oppure trascina qui un file qualsiasi — ottieni tutti e quattro i digest SHA da copiare

Cosa puoi fare con Generatore di Hash

Tutto quello che puoi fare con questo strumento — senza nulla da imparare e senza configurazioni.

  • Genera hash SHA-256 da qualsiasi testo
  • Genera hash SHA-1, SHA-384 e SHA-512
  • Verifica l'integrità di un file con un checksum
  • Calcola gli hash dei file caricati
  • Genera l'impronta esadecimale di password o token
  • Confronta i download con i checksum attesi

Informazioni sulle impostazioni

Tutti i comandi di Generatore di Hash, spiegati — cosa fanno e quando usarli.

Impostazioni

SorgenteMenu a discesa
Cambia ciò di cui viene calcolato l'hash fra il testo incollato e un file scelto: seleziona File per verificare il checksum di un download oppure Testo per ottenere l'impronta di una stringa incollata.Opzioni: TestoFile
FileCampo file
Selettore di file mostrato quando Origine è impostato su File; scegliendo un nuovo file, tutti e cinque i checksum vengono ricalcolati all'istante.
Uploads are encrypted in transitRemoved under our retention policy

Hai finito con Generatore di Hash? Prova questi ora

Strumenti selezionati che si abbinano bene a Generatore di Hash. Continua senza perdere il tuo file.

Vedi tutti gli strumenti

Domande frequenti

SHA-1, SHA-256, SHA-384 e SHA-512: ogni algoritmo esposto dalla Web Crypto API del browser. Il digest viene mostrato come stringa esadecimale in minuscolo, il formato richiesto dai file di checksum, dai manifest dei pacchetti e dagli strumenti HMAC.

features

Differiscono per lunghezza dell'output e modalità di generazione. SHA-256 è lo standard moderno per i controlli di integrità e per la maggior parte degli usi blockchain. SHA-384 e SHA-512 producono digest più lunghi che resistono agli attacchi di length-extension. SHA-1 viene mostrato per compatibilità con i sistemi legacy, ma non è più considerato sicuro contro gli attacchi di collisione.

technical

No: entrambi sono vulnerabili ad attacchi di collisione intenzionali, quindi non usarli mai per password, firme o qualsiasi attività legata alla sicurezza. Sono inclusi qui solo per compatibilità con sistemi legacy: verificare vecchi checksum di download, ETag e manifest esistenti. Per qualsiasi nuovo utilizzo, usa SHA-256 o superiore; per usi non legati alla sicurezza, come le chiavi di cache, SHA-256 troncato alla lunghezza che ti serve funziona bene.

technical

Entrambi. Incolla una stringa o trascina un file nella casella di input: lo strumento legge il file come flusso binario e lo invia direttamente all'API di hashing, in modo che il digest corrisponda a quello prodotto da sha256sum, openssl dgst o Get-FileHash di PowerShell.

features

No. Gli hash crittografici sono funzioni unidirezionali: dato un digest, non esiste un modo efficiente per recuperare l'input. È proprio questo il punto: controlli di integrità, archiviazione delle password e firme si basano tutti su questa proprietà.

technical

No. La Web Crypto API esegue l'hash all'interno del tuo browser, quindi l'input non transita mai sulla rete. Questo rende lo strumento sicuro per segreti, chiavi private e qualsiasi file che non vorresti caricare.

privacy

Sì. Imposta l'interruttore Sorgente su Testo per calcolare l'hash di una stringa incollata, oppure su File per trascinare un file qualsiasi. In entrambi i casi lo strumento calcola SHA-1, SHA-256, SHA-384 e SHA-512 in una sola volta e ti permette di copiarne uno qualsiasi, così il digest di un file corrisponde a ciò che produrrebbero sha256sum o Get-FileHash di PowerShell.

features

Ogni riga di algoritmo (MD5, SHA-1, SHA-256, SHA-384, SHA-512) ha il proprio pulsante Copia accanto al digest esadecimale. Il grande pulsante principale in basso è una scorciatoia specifica per SHA-256, dato che è il valore richiesto più di frequente, ma ogni altro digest può essere copiato singolarmente allo stesso modo.

usage

Sì — MD5 viene mostrato insieme a SHA-1, SHA-256, SHA-384 e SHA-512 anche se la Web Crypto API integrata nel browser non implementa MD5. Lo strumento include una propria implementazione MD5 in puro JavaScript proprio per permetterti di confrontare i checksum con vecchi download, ETag e manifest che pubblicano ancora MD5 — è incluso per compatibilità con i sistemi legacy, mai per scopi sensibili dal punto di vista della sicurezza.

technical

Clicca Clear in qualsiasi momento per cancellare il testo incollato o il file caricato: i digest precedenti scompaiono subito, così non rischi mai di confrontare per errore un hash superato. Puoi anche semplicemente cambiare il selettore Source tra Text e File; ogni sorgente mantiene il proprio input in modo indipendente.

usage

Imposta l'interruttore Sorgente su File, trascina il download (installer, ISO, archivio) nello strumento e confronta la riga SHA-256 con il checksum pubblicato sul sito dell'editore: usa il pulsante Copia SHA-256 con un clic per incollarlo direttamente in un confronto invece di ridigitare la lunga stringa esadecimale. Poiché l'hashing viene eseguito localmente tramite Web Crypto, il file stesso non lascia mai il tuo dispositivo durante la verifica.

tips

No: questo strumento calcola digest fissi: MD5, SHA-1, SHA-256, SHA-384 e SHA-512. Bcrypt, scrypt e Argon2 sono algoritmi deliberatamente lenti e salati, pensati per memorizzare le password di accesso, e appartengono al codice del tuo backend, non a un convertitore. Puoi comunque calcolare l'hash SHA-256 di qualsiasi testo qui per checksum o chiavi di cache, ma non memorizzare mai le password degli utenti come digest semplici e non salati.

technical

Un valore hash è un'impronta digitale di lunghezza fissa calcolata a partire dal tuo input: SHA-256 restituisce sempre 64 caratteri esadecimali, che tu stia sottoponendo a hash una parola o un file da 2 GB. Lo stesso input produce sempre lo stesso valore, mentre la modifica di un solo byte ne produce uno completamente diverso — proprio ciò che rende un generatore di valori hash utile per i controlli di integrità e il rilevamento dei duplicati.

technical

Come Generatore di Hash ti aiuta a portare a termine il lavoro

Problemi reali che risolve ogni giorno — per aziende, creativi e attività quotidiane. Trova il caso d'uso adatto a te e inizia in pochi secondi.

Uso quotidiano

Verifica l'integrità del file dopo il download

Calcola il digest SHA-256 di un'immagine ISO, di un installer o di un artefatto di rilascio e confrontalo con il checksum del distributore per verificare che il file non sia corrotto o manomesso

Uso quotidiano

Rileva i duplicati nelle grandi librerie di immagini

Genera hash dei file per trovare foto, documenti o risorse duplicati tra cartelle, condivisioni NAS e drive cloud senza doverli confrontare byte per byte ogni volta

Per gli sviluppatori

Firma e convalida i payload dei webhook

Genera il digest SHA-256 del corpo di un webhook per convalidare le firme HMAC di Stripe, GitHub, Shopify e Twilio durante il lavoro di integrazione e il debug in locale

Per le aziende

Crea impronte digitali delle release software per la verifica

Genera impronte SHA-512 per binari, immagini container e archivi tarball di rilascio così che i team di conformità possano verificare quale build esatta è stata consegnata a quale cliente

Web e SEO

Genera chiavi di cache ed ETag

Genera hash di corpi delle richieste, parametri di query o contenuti dei file per ricavare chiavi di cache deterministiche per Redis, Cloudflare Workers e header ETag della CDN

Uso quotidiano

Verifica l'integrità dei backup nel tempo

Conserva i digest SHA-256 dei backup mensili e ricalcolali in seguito per verificare che il bit rot non abbia silenziosamente corrotto archivi critici sui supporti di archiviazione a lungo termine

Per gli sviluppatori

Verifica i checksum MD5 legacy da vecchi download

Alcuni vecchi manifest software e siti mirror pubblicano ancora solo un checksum MD5. Trascina il file nella modalità File e confrontalo con la riga MD5 pubblicata: incluso specificamente per abbinare quelle vecchie voci, non per nulla di sensibile dal punto di vista della sicurezza.

Privacy e sicurezza

Impronte digitali di password e segreti per gli audit di configurazione

Incolla un valore di configurazione, una chiave API o una password nella modalità Testo per ottenerne l'impronta SHA-256 per i log di audit e i confronti diff — dimostra che due ambienti contengono lo stesso segreto senza mai esporre il segreto stesso, dato che l'hashing avviene interamente nel tuo browser.

Editoria

Prova con marca temporale per lavori scritti

Genera l'hash di un manoscritto, di una bozza di contratto o di un file di design con SHA-256 e pubblica o invia via email solo il digest prima di rivelare il documento finito — in seguito potrai dimostrare che quel preciso contenuto esisteva già in quel momento, poiché chiunque abbia il file può verificare che corrisponda all'hash che hai pubblicato.

Per le aziende

Verifica della migrazione dei dati

Genera l'hash dei file di esportazione prima e dopo una migrazione di database o cloud per dimostrare la fedeltà byte per byte — confronta i digest SHA-256 delle esportazioni CSV/JSON da entrambe le parti invece di controllare a occhio milioni di righe.

Istruzione

Controlli di Integrità dei File Consegnati in Aula

I docenti possono calcolare l'hash di un dataset rilasciato o di un file di codice iniziale e chiedere agli studenti di riportare il digest corrispondente insieme alla loro consegna, confermando che nessuno abbia modificato il materiale di partenza prima di iniziare il compito.

Per gli sviluppatori

Verifica i download di software e le immagini del sistema operativo prima di installarli

Trascina un programma di installazione appena scaricato, una ISO Linux o un archivio nella modalità File e confronta la riga SHA-256 con il checksum che l'editore riporta sulla propria pagina di download ufficiale: è il motivo di gran lunga più comune per cui si ricorre a un generatore di hash, e coglie un download corrotto o un mirror manomesso prima che tu esegua qualcosa di non attendibile sulla tua macchina.