暗号ハッシュとは
暗号ハッシュ関数は任意の入力を受け取り、固定長の16進数文字列を出力します。入力が少し変わっただけで出力が完全に変わります。ファイルの整合性確認・パスワード保存・電子署名に使われます。
SHA-256とSHA-512はSHA-2ファミリーで、現在でも多くの用途で安全です。SHA-1は衝突攻撃に弱く、互換性・レガシー目的のみ含まれます。MD5はブラウザのセキュリティポリシー(Web Crypto API)により利用できません。
テキストを入力するとSHA-1・SHA-256・SHA-384・SHA-512ダイジェストがすぐに表示されます。
暗号ハッシュ関数は任意の入力を受け取り、固定長の16進数文字列を出力します。入力が少し変わっただけで出力が完全に変わります。ファイルの整合性確認・パスワード保存・電子署名に使われます。
SHA-256とSHA-512はSHA-2ファミリーで、現在でも多くの用途で安全です。SHA-1は衝突攻撃に弱く、互換性・レガシー目的のみ含まれます。MD5はブラウザのセキュリティポリシー(Web Crypto API)により利用できません。
SHAハッシュを生成するには、テキストのUTF-8バイトを選んだハッシュアルゴリズム(SHA-1, SHA-256, SHA-384, SHA-512)に渡します。アルゴリズムは固定回数のビット演算を経て、固定長のダイジェストを16進数で出力します。例: 「hello」のSHA-256ハッシュは常に2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824です。
| アルゴリズム | 「hello」のハッシュ |
|---|---|
| SHA-1 | aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d |
| SHA-256 | 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824 |
| SHA-384 | 59e1748777448c69de6b800d7a33bbfb9ff1b463e44354c3553bcdb9c666fa90125a3c79f90397bdf5f6a13de828684f |
| SHA-512 | 9b71d224bd62f3785d96d46ad3ea3d73319bfbc2890caadae2dff72519673ca72323c3d99ba5c11d7c7acc6e14b8c5da0c4663475c2e5c3adef46f73bcdec043 |
安全ではありません。2017年に実際の衝突攻撃(異なる2つの入力が同じハッシュを生む攻撃)が実証されたため、電子署名や証明書検証には適していません。レガシーシステムとの互換性や単純なチェックサム用途としてのみ含めており、セキュリティが重要な場面ではSHA-256以上を使ってください。
このツールはブラウザ内蔵のWeb Crypto API(crypto.subtle.digest)を使用しており、SHA-1とSHA-2系列には対応していますがMD5は実装していません。MD5は暗号学的に破られたと見なされており、ブラウザベンダーが標準APIに追加していないためです。
できません。暗号学的ハッシュ関数は設計上一方向であり、ダイジェストから入力を復元するアルゴリズムは存在しません。ハッシュを「解読」するように見えるツールも、実際には大量の推測候補をハッシュ化して結果を照合しているだけで、数式を逆算しているわけではありません。
データが変更されていないことを検証するために使います。ダウンロードしたファイルのハッシュを公開されたハッシュと比較すれば整合性を確認でき、パスワードのハッシュ(適切なソルトつき)を比較すれば、平文パスワードを保存せずにログインを検証できます。
このツールはブラウザ内でWeb Crypto APIを使いUTF-8テキストのみをハッシュ化します。アップロードファイルのハッシュ化やMD5、ソルトの付与には対応していないため、同じ入力テキストは常に同じハッシュになります。
Sources: FIPS 180-4 - セキュアハッシュ標準(SHS)
最終更新: 2026-08-17