MD5ハッシュジェネレーター
ハッシュジェネレーターのプリセット
テキストからMD5ハッシュを生成します。MD5は暗号学的に破られており、セキュリティ用途には使うべきではありませんが、多くのダウンロードとともに公表され、レガシーシステムで使われているチェックサム形式として残っています — そのため、ファイルが無傷で届いたことを確認するのには今も有用です。
- ファイルは端末の外に出ません
- 無料、登録不要
- 透かしなし
- 一度読み込めばオフラインでも動作します
ハッシュジェネレーターの使い方
- 1
テキストを入力
何でも入力または貼り付けます — 入力中にハッシュが更新されます。
- 2
結果を読む
MD5、SHA-1、SHA-256、SHA-384、SHA-512がすべて一緒に表示されます。
- 3
コピー
クリック1つでどのハッシュもクリップボードにコピーします。
セキュリティ用途では廃れているのにMD5が今も現れる場所
既存のソフトウェア、公表されているダウンロードのチェックサム、レガシーなデータベーススキーマの多くは、その脆弱性が広く知られる前に構築されたか、あるいは特定の用途が本当に暗号学的な強度を必要としないため、今もMD5を使っています — 例えば、誰も一致するファイルを意図的に偽造しようとしない内部ファイル転送の非敵対的な整合性チェックなどです。ここでMD5ハッシュを生成することは、その既存の環境と相互運用するために特に有用です: ベンダーがすでに公開しているチェックサムに一致させる、あるいはMD5を期待していて簡単には変更できないレガシーシステムを満たす、などです。
その限界を明確にしておく価値があります: 発行者が提供したチェックサムに対してダウンロードされたファイルを比較する、あるいは偶発的なデータ破損を検出するのには良いですが、意欲的な攻撃者が衝突を偽造することで利益を得られる場所 — デジタル署名、パスワードの保存、あるいは整合性チェック自体が利便性ではなくセキュリティ制御であるもの — にはどこにも適していません。
古いシステムを一夜にして壊さずMD5から移行する
このツールが計算する他のアルゴリズムと並べてMD5ハッシュを生成することは、それ自体が目的というより移行ステップの一部であることが多いです — レガシーシステムが現在生成しているものを、より新しいSHA-256ベースの置き換えが生成するものと照合し、移行期間中に盲目的に切り替えるのではなく両方を並行して実行して比較できるようにするためです。すべてのアルゴリズムを1か所で利用できるようにすることで、そうした移行作業中に出力を並べて比較するためだけに複数の別々のコマンドラインツールに頼る必要がなくなります。
よくある質問
MD5を使っても安全ですか?
セキュリティに関わることには一切安全ではありません。MD5に対する実用的な衝突攻撃は2004年から存在し、SHA-1は2017年から破られています。どちらも敵対的ではないチェック — ダウンロードが公表されたチェックサムと一致するかの確認や偶発的な破損の検出 — には引き続き有用です。攻撃者が関与しうる場合は常にSHA-256以上を使ってください。
ハッシュを元のテキストに戻せますか?
いいえ — ハッシュ化は設計上一方向です。しかし短いまたは一般的な入力は、事前計算されたレインボーテーブルやブルートフォースで見つけられる可能性があります。そのため、パスワードは生のSHAではなく、bcryptやArgon2のような遅くてソルト付きのアルゴリズムでハッシュ化する必要があります。
これでパスワードをハッシュ化すべきですか?
いいえ。パスワードの保存には、ユーザーごとのソルトを持つ意図的に遅いアルゴリズム — bcrypt、scrypt、Argon2 — が必要です。生のSHA-256は速すぎます: 最新のハードウェアは1秒間に数十億回の試行を行えます。
入力はどこかに送信されますか?
いいえ。SHAハッシュはブラウザ内蔵のWeb Crypto APIを使い、MD5はこのページ上のJavaScriptで実行されます。何も送信されないため、ツールはオフラインでも動作し続けます。
なぜ同じテキストが別の場所で違うハッシュになるのですか?
ほぼ常に末尾の改行や文字エンコーディングの違いが原因です。このツールは入力のバイトを正確にUTF-8としてハッシュ化します — `echo`のようなコマンドラインツールは`-n`を渡さない限り改行を追加します。