跳到工具區
安全

Hash / HMAC / 檔案雜湊校驗

在瀏覽器本機計算文字或檔案摘要、產生 HMAC,並比對完整的預期校驗值。

Web Worker 僅在本機處理工具
輸入0 個字元
結果0 個字元
就緒

位元組證據工作台 · 工具不是魔法

摘要是否一致,要先確認雙方雜湊的是同一串位元組。

Hash 處理的是位元組。Checksum 不一致時,先確認文字編碼、Unicode 正規化、換行序列與檔案內容完全相同,再檢查演算法及 hex/Base64 表示。檔案會先由瀏覽器完整讀入 ArrayBuffer,再轉交 Worker,並非分塊串流讀取。

輸入清單#BYTES-0514
文字 · UTF-8

字元先編碼成位元組

檔案 · 原始位元組

整份 ArrayBuffer 讀入後轉交本機 Worker

Café43 61 66 C3 A9
你好E4 BD A0 E5 A5 BD
LF0A
CRLF0D 0A

看起來相同的文字,可能採用不同 Unicode 正規化形式,或帶有看不見的結尾位元組。除了結果,也要記錄來源是 UTF-8 文字還是檔案原始內容。

兩種工具

一般摘要與 HMAC 回答不同問題。

INSTRUMENT 01

一般 HASH

訊息 → H(message)

任何取得訊息的人都能重新計算。

只用於完整性比對

INSTRUMENT 02

帶金鑰的 HMAC

秘密金鑰 + 訊息 → HMAC

持有同一把共享秘密金鑰的參與方才能重現。

完整性 + 共享密鑰認證

演算法狀態

輸出較長,不代表所有安全屬性都更完整。

SHA-256256 bit建議

一般檔案完整性比對與內容定址

SHA-384384 bit建議

配合特定協定或安全政策

SHA-512512 bit建議

需要較寬 SHA-2 輸出的情境

SHA-1160 bitLEGACY

僅供相容校驗;碰撞安全性已不足

MD5128 bitLEGACY

僅供舊 checksum 相容;可遭碰撞攻擊

不一致排查

肉眼相同,不代表是同一份位元組證據。

換行

LF 0ACRLF 0D 0A

Unicode

é · U+00E9e + ◌́ · U+0065 U+0301

文字編碼

UTF-8UTF-16LE

輸出表示

小寫 hex含 padding 的 Base64

檔案處理

原始位元組文字模式轉換

摘要

完整值截短前綴

比對收據

正規化表示後,仍須比較完整摘要。

來源release.tar.zst · 原始位元組
演算法SHA-256
預期值64 個 hex 字元
實際值64 個 hex 字元
結果MATCH / MISMATCH
COMPLETE VALUE REQUIRED

MATCH 只代表本機位元組與你提供的預期值一致;預期值是否真的來自發布者,仍取決於取得管道及其驗證方式。

直接回答

什麼是 Hash / HMAC / 檔案雜湊校驗?

在瀏覽器本機計算文字或檔案的 SHA-256、SHA-384、SHA-512、SHA-1、MD5,產生 HMAC 並比對完整 checksum。檔案不會上傳;MD5 與 SHA-1 僅供舊系統相容。

它能做什麼?

  • 雜湊
  • HMAC
  • 驗證

如何使用 Hash / HMAC / 檔案雜湊校驗

  1. 01

    選擇任務

    在工作區選擇雜湊、HMAC和驗證。

  2. 02

    提供輸入

    Hello, DevSexy!。內容會留在瀏覽器端的處理流程中。

  3. 03

    檢查結果

    執行工具、檢查結果與診斷資訊;頁面提供複製或下載功能時,也能直接匯出。

常見問題

Hash / HMAC / 檔案雜湊校驗是什麼?
在瀏覽器本機計算文字或檔案的 SHA-256、SHA-384、SHA-512、SHA-1、MD5,產生 HMAC 並比對完整 checksum。檔案不會上傳;MD5 與 SHA-1 僅供舊系統相容。
Hash / HMAC / 檔案雜湊校驗能做什麼?
Hash / HMAC / 檔案雜湊校驗支援雜湊、HMAC和驗證,所有模式都能直接在目前頁面使用。
Hash / HMAC / 檔案雜湊校驗會上傳我的資料嗎?
Hash / HMAC / 檔案雜湊校驗會在瀏覽器中處理輸入內容。DevSexy 不會增加上傳、登入或伺服器處理步驟。
DevSexy 會在瀏覽器中處理工具輸入:不追蹤貼上的內容、不需帳號,也不會上傳。