哈希计算
用浏览器自带的 Web Crypto 实现,给任意文本生成密码学摘要 — 和服务端用的是同一套底层算法。
怎么用
- 粘贴要计算哈希的文本。
- 勾选需要的算法 — 默认开了 SHA-1 和 SHA-256。
- 点 生成。每个摘要以小写十六进制显示。
为什么它更安全
人们会在这里算密码、授权码和令牌的哈希。这些输入属于最敏感的一类字符串,把它们放到远程服务器上算哈希,等于完全违背了初衷,所以这一切在页面里完成。
常见问题
该用哪个算法?
几乎所有场景都用 SHA-256。SHA-1 保留下来是为了兼容老系统、核对已有的校验值,但它已经不再抗碰撞,不该用于任何新用途。系统明确要求时再用 SHA-384 和 SHA-512。
为什么这个功能需要 HTTPS?
提供这些算法的 Web Crypto API 只在安全上下文里可用。在 HTTPS 页面上(或 localhost 上)能用;在普通 HTTP 页面上浏览器会把它藏起来,这时工具会告诉你。
哈希能反推吗?
不能。哈希按设计就是单向函数。对于短或可预测的输入,攻击者可以枚举候选值直到撞上 — 这就是为什么密码应该用 bcrypt、Argon2 这类慢速带盐算法存储,而不是存一个普通哈希。