Zum Hauptinhalt springen
Tooletto

MD5-Hash-Generator

Eine Voreinstellung von Hash-Generator

Generieren Sie MD5-Hashes aus Text. MD5 ist kryptografisch gebrochen und sollte nicht für Sicherheit verwendet werden, bleibt aber das Prüfsummenformat, das vielen Downloads beiliegt und von Legacy-Systemen genutzt wird — daher weiterhin nützlich, um zu verifizieren, dass eine Datei unversehrt ankam.

  • Dateien verlassen niemals Ihr Gerät
  • Kostenlos, keine Anmeldung
  • Keine Wasserzeichen
  • Funktioniert nach dem Laden auch offline
Loading tool…

So verwenden Sie Hash-Generator

  1. 1

    Text eingeben

    Beliebigen Text tippen oder einfügen — die Hashes aktualisieren beim Tippen.

  2. 2

    Ergebnisse lesen

    MD5, SHA-1, SHA-256, SHA-384 und SHA-512 werden alle zusammen angezeigt.

  3. 3

    Kopieren

    Ein Klick kopiert jeden Hash in die Zwischenablage.

Wo MD5 trotz seiner Sicherheitsveralterung noch auftaucht

Eine große Menge bestehender Software, veröffentlichter Download-Prüfsummen und Legacy-Datenbankschemata nutzt noch MD5, einfach weil sie gebaut wurden, bevor seine Schwächen weithin bekannt waren, oder weil der spezifische Anwendungsfall wirklich keine kryptografische Stärke braucht — eine nicht-adversarielle Integritätsprüfung bei einer internen Dateiübertragung zum Beispiel, wo niemand absichtlich versucht, eine übereinstimmende Datei zu fälschen. Hier einen MD5-Hash zu generieren ist speziell nützlich, um mit dieser bestehenden Oberfläche zu interagieren: einer Prüfsumme zu entsprechen, die ein Anbieter bereits veröffentlicht, oder ein Legacy-System zu erfüllen, das MD5 erwartet und nicht leicht geändert werden kann.

Es lohnt sich, über die Grenze explizit zu sein: gut zum Vergleichen einer heruntergeladenen Datei mit einer vom Herausgeber bereitgestellten Prüfsumme, gut zum Erkennen zufälliger Datenbeschädigung, und nirgendwo angemessen, wo ein motivierter Gegner davon profitieren könnte, eine Kollision zu fälschen — digitale Signaturen, Passwortspeicherung, oder alles, wo die Integritätsprüfung selbst eine Sicherheitskontrolle statt einer Bequemlichkeit ist.

Ein altes System von MD5 wegmigrieren, ohne es über Nacht zu brechen

Neben den anderen Algorithmen, die dieses Tool berechnet, einen MD5-Hash zu generieren ist oft Teil eines Migrationsschritts statt Selbstzweck — zu prüfen, was ein Legacy-System aktuell erzeugt, gegen das, was ein neuerer, auf SHA-256 basierender Ersatz erzeugt, damit beide während einer Übergangsphase parallel laufen und verglichen werden können, statt blind zu wechseln. Jeden Algorithmus an einem Ort verfügbar zu haben entfällt der Bedarf, für diese Art von Migrationsarbeit auf mehrere separate Kommandozeilen-Tools zurückzugreifen, nur um Ausgaben nebeneinander zu vergleichen.

Häufig gestellte Fragen

Ist es sicher, MD5 zu verwenden?

Für nichts Sicherheitsrelevantes. Praktische Kollisionsangriffe gegen MD5 existieren seit 2004, und SHA-1 ist seit 2017 gebrochen. Beide bleiben für nicht-adversarielle Prüfungen nützlich — zu verifizieren, dass ein Download einer veröffentlichten Prüfsumme entspricht, oder zufällige Beschädigung zu erkennen. Nutzen Sie SHA-256 oder besser, sobald ein Angreifer beteiligt sein könnte.

Kann ein Hash zurück zum Originaltext umgekehrt werden?

Nein — Hashing ist per Design einseitig. Aber kurze oder gängige Eingaben können durch Brute-Force oder vorberechnete Regenbogentabellen gefunden werden, weshalb Passwörter mit einem langsamen, gesalzenen Algorithmus wie bcrypt oder Argon2 gehasht werden sollten statt mit rohem SHA.

Sollte ich damit Passwörter hashen?

Nein. Passwortspeicherung braucht einen bewusst langsamen Algorithmus mit einem Salt pro Nutzer — bcrypt, scrypt oder Argon2. Ein rohes SHA-256 ist zu schnell: Moderne Hardware probiert Milliarden Versuche pro Sekunde dagegen.

Wird meine Eingabe irgendwohin gesendet?

Nein. SHA-Hashes nutzen die eingebaute Web-Crypto-API Ihres Browsers, und MD5 läuft in JavaScript auf dieser Seite. Nichts wird übertragen, daher funktioniert das Tool auch offline weiter.

Warum ergibt derselbe Text anderswo einen anderen Hash?

Fast immer ein abschließender Zeilenumbruch oder eine andere Zeichenkodierung. Dieses Tool hasht exakt die Bytes Ihrer Eingabe als UTF-8 — Kommandozeilen-Tools wie `echo` fügen einen Zeilenumbruch hinzu, außer Sie übergeben `-n`.