ハッシュ生成
ハッシュ生成 — ブラウザで動作します。入力は保存されません。
ハッシュ生成
値を入力してから「計算する」を押してください。
SHAはWeb Crypto(SubtleCrypto)、MD5はブラウザ用の純JSで計算します。サーバーへは送信されません。
使い方
- テキストにハッシュする文字列を入れます。ダイジェストはUTF-8バイトです。
- ハッシュ生成を押します。SHA-256、SHA-1、SHA-512、MD5 がまとめて埋まります。
- 各結果は小文字の16進です。欄を選んでコピーします。
- SHA系はブラウザのWeb Crypto (SubtleCrypto) を使います。非対応環境では案内が出ます。
- リセットで入力と結果を消します。原文はサーバーに送りません。
- テキストのUTF-8ハッシュであり、ファイルハッシュではありません。バイナリの完全性は専用ツールを使ってください。4アルゴリズムを一度に比べられます。
ポイント
ハッシュ関数は任意長の入力を固定長の指紋にします。同じUTF-8バイトなら常に同じダイジェストで、1文字や改行が違うと出力が大きく変わります。SHA-256・SHA-1・SHA-512 は subtle.digest、MD5 はこのページの純粋JavaScript実装です。ハッシュは一方向で、ダイジェストから原文を数学的に戻せません。
パスワード保存には単発のSHA-256より、専用KDF(Argon2、bcrypt、PBKDF2)とソルトが一般的です。MD5とSHA-1は衝突攻撃が知られ、署名やセキュリティハッシュには推奨しません。レガシーのチェックサムには残ります。日常の完全性確認にはSHA-256またはSHA-512を使ってください。このページは参考用の生成器で、入力をアップロードしません。ファイルのバイナリハッシュは対象外です。
例
hello のMD5は32桁の小文字16進 5d41402abc4b2a76b9719d911017c592 です。SHA-256は64桁、SHA-1は40桁、SHA-512は128桁です。hello と Hello は全く違うので、サーバーログと照合するときは原文を1文字も変えずに貼ってください。4欄が一度に埋まるので、レガシーMD5とSHA-256を同じ画面で比べられます。
関連: URLエンコーダ · テキスト ↔ 16進 · 文字数カウント
よくある質問
SHA-256生成器は何に使いますか?
文言の完全性確認、キャッシュキー比較、公開チェックサム照合です。ログインパスワードを素のSHA-256だけで保存する代用ではありません。
同じ文ならSHA-256は常に同じですか?
同じUTF-8バイトなら同じです。WindowsのCRLFとUnixのLFだけでも変わります。原文をそのまま貼ってください。
MD5は安全ですか?
衝突が可能です。署名やパスワードには使わないでください。旧システムや非セキュリティのチェックサム合わせにだけ使います。
SHA-1とSHA-256の違いは?
出力長と現在の強度です。SHA-1(160ビット)は廃止傾向、SHA-256(256ビット)が完全性確認で一般的です。SHA-512はより長い指紋です。
ハッシュから原文は戻せますか?
できません。短いパスワードは辞書やレインボーテーブルで推測され得ますが、ハッシュ関数自体に逆関数はありません。
生成器の入力はサーバーに送られますか?
いいえ。SHAはWeb Crypto、MD5はページのスクリプトで、どちらもブラウザメモリ内だけです。
最終確認日: 2026-09-04