تخطَّ إلى المحتوى الرئيسي
Tooletto

مولّد التجزئة (Hash)

أنشئ تجزئات MD5 وSHA-1 وSHA-256 وSHA-384 وSHA-512 من نص. تُحسَب كل خوارزمية في آن واحد، باستخدام التشفير الأصلي لمتصفحك حتى لا يُنقَل شيء.

  • الملفات لا تغادر جهازك أبدًا
  • مجاني، بدون تسجيل
  • بدون علامات مائية
  • يعمل دون اتصال بعد التحميل
Loading tool…

كيفية استخدام مولّد التجزئة (Hash)

  1. 1

    أدخل نصك

    اكتب أو الصق أي شيء — تتحدّث التجزئات أثناء الكتابة.

  2. 2

    اقرأ النتائج

    تُعرَض MD5 وSHA-1 وSHA-256 وSHA-384 وSHA-512 كلها معًا.

  3. 3

    انسخ

    نقرة واحدة تنسخ أي تجزئة إلى الحافظة.

ما تضمنه التجزئة فعليًا

تأخذ دالة تجزئة تشفيرية إدخالًا بأي حجم وتنتج إخراجًا بطول ثابت — 256 بت لـSHA-256، بغض النظر عما إذا كان الإدخال حرفًا واحدًا أو جيجابايت — بخاصيتين تجعلانها مفيدة: نفس الإدخال ينتج دائمًا بالضبط نفس الإخراج، وحتى تغيير بت واحد في الإدخال ينتج إخراجًا مختلفًا تمامًا وغير متوقَّع بدلًا من إخراج مختلف قليلًا. هذا ما يجعل التجزئة مفيدة للتحقق: مقارنة تجزئتين تخبرك بثقة ساحقة ما إذا كانت قطعتا بيانات متطابقتين، دون الحاجة لمقارنة البيانات نفسها بايتًا بايت.

ما لا تفعله دالة تجزئة صراحة هو ضغط أو تمثيل البيانات بطريقة يمكن عكسها — إنها دالة أحادية الاتجاه بالتصميم. لا توجد عملية تأخذ إخراج SHA-256 وتُعيد بناء الإدخال الأصلي، وهذا مختلف جوهريًا عن مخططات ترميز مثل Base64 القابلة للعكس بشكل تافه.

لماذا لا تزال MD5 وSHA-1 موجودتين رغم كونهما مكسورتين

تُعتبَر تجزئة تشفيرية "مكسورة" تحديدًا عندما يُثبت أحدهم طريقة لإيجاد مدخلين مختلفين ينتجان نفس الإخراج — تصادم — أسرع مما تتنبأ به القوة الغاشمة. هجمات التصادم العملية ضد MD5 موجودة منذ 2004، وتم إثبات تصادم حقيقي وعملي ضد SHA-1 عام 2017، لذا لا ينبغي الوثوق بأي منهما في أي مكان قد يحاول فيه خصم تزوير بيانات متطابقة عمدًا، مثل التواقيع الرقمية أو التحقق من الشهادات.

لا يزالان مستخدمَين على نطاق واسع رغم ذلك لغرض أكثر محدودية وغير عدائي: التحقق من أن ملفًا مُنزَّلًا يطابق checksum نشره الناشر، أو اكتشاف تلف عرضي أثناء نقل. لا أحد يحاول عمدًا بناء ملف متصادم في هذا السيناريو، ويبقى كلا الخوارزميتين موثوقتين تمامًا لاكتشاف اختلافات عرضية — تتعلق الثغرة تحديدًا بالتصادمات المتعمَّدة والمُصمَّمة، لا التحقق اليومي من السلامة.

لماذا تجزئة خام هي الأداة الخاطئة لكلمات المرور

SHA-256 وأقاربها سريعة عمدًا — تلك السرعة ميزة للتحقق من التنزيلات، حيث تريد حساب checksum فورًا، وثغرة خطيرة لتخزين كلمات المرور، حيث السرعة بالضبط ما يريده المهاجم. يمكن لأجهزة الاستهلاك الحديثة حساب مليارات تجزئات SHA-256 في الثانية، مما يعني أن قاعدة بيانات مسروقة من تجزئات كلمات مرور SHA-256 خامة يمكن إخضاعها للقوة الغاشمة أو التحقق منها مقابل جداول محسوبة مسبقًا بسرعة هائلة. خوارزميات تجزئة كلمات المرور المُصمَّمة خصيصًا مثل bcrypt وscrypt وArgon2 بطيئة عمدًا ومكلفة حسابيًا لكل محاولة، تحديدًا لجعل نفس هجوم القوة الغاشمة بطيئًا بشكل غير عملي حتى مع قدر كبير من قوة الحوسبة المُخصَّصة له — هدف تصميم مختلف جوهريًا عن هدف دالة checksum عامة الغرض.

الأسئلة الشائعة

هل من الآمن استخدام MD5؟

ليس لأي شيء متعلق بالأمان. هجمات التصادم العملية ضد MD5 موجودة منذ 2004، وSHA-1 مكسورة منذ 2017. لا يزال كلاهما مفيدًا للتحققات غير العدائية — التأكد من أن تنزيلًا يطابق checksum منشورًا، أو اكتشاف تلف عرضي. استخدم SHA-256 أو أفضل كلما قد يكون هناك مهاجم متورطًا.

هل يمكن عكس تجزئة إلى النص الأصلي؟

لا — التجزئة أحادية الاتجاه بالتصميم. لكن المدخلات القصيرة أو الشائعة يمكن إيجادها بالقوة الغاشمة أو جداول قوس قزح المُحسَّبة مسبقًا، ولهذا السبب يجب تجزئة كلمات المرور بخوارزمية بطيئة ومملَّحة مثل bcrypt أو Argon2 بدلًا من SHA خام.

هل يجب أن أُجزِّئ كلمات المرور بهذا؟

لا. يحتاج تخزين كلمات المرور خوارزمية بطيئة عمدًا بملح خاص بكل مستخدم — bcrypt أو scrypt أو Argon2. SHA-256 خام سريع جدًا: يختبر الأجهزة الحديثة مليارات المحاولات في الثانية ضده.

هل يُرسَل إدخالي إلى أي مكان؟

لا. تستخدم تجزئات SHA واجهة Web Crypto المُضمَّنة في متصفحك ويعمل MD5 بلغة JavaScript في هذه الصفحة. لا شيء يُنقَل، لذا تستمر الأداة في العمل دون اتصال.

لماذا يُعطي نفس النص تجزئة مختلفة في مكان آخر؟

تقريبًا دائمًا سطر جديد ختامي أو ترميز أحرف مختلف. تُجزِّئ هذه الأداة بالضبط بايتات إدخالك كـUTF-8 — أدوات سطر الأوامر مثل `echo` تُضيف سطرًا جديدًا ما لم تمرر `-n`.

مهام شائعة لأداة مولّد التجزئة (Hash)