utilduck
Home · 開発 · ハッシュ生成ツール

ハッシュ生成ツール

テキストを入力するとSHA-1・SHA-256・SHA-384・SHA-512ダイジェストがすぐに表示されます。

SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-

暗号ハッシュとは

暗号ハッシュ関数は任意の入力を受け取り、固定長の16進数文字列を出力します。入力が少し変わっただけで出力が完全に変わります。ファイルの整合性確認・パスワード保存・電子署名に使われます。

SHA-256とSHA-512はSHA-2ファミリーで、現在でも多くの用途で安全です。SHA-1は衝突攻撃に弱く、互換性・レガシー目的のみ含まれます。MD5はブラウザのセキュリティポリシー(Web Crypto API)により利用できません。

テキストのSHAハッシュを生成する方法

SHAハッシュを生成するには、テキストのUTF-8バイトを選んだハッシュアルゴリズム(SHA-1, SHA-256, SHA-384, SHA-512)に渡します。アルゴリズムは固定回数のビット演算を経て、固定長のダイジェストを16進数で出力します。例: 「hello」のSHA-256ハッシュは常に2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824です。

暗号学的ハッシュを生成する手順

  1. 入力テキストをUTF-8エンコーディングでバイトに変換します。
  2. アルゴリズムを選びます: SHA-1(160ビット)、SHA-256(256ビット)、SHA-384(384ビット)、SHA-512(512ビット)。
  3. バイトを圧縮関数に通します。入力の長さに関係なく固定回数の処理を行います。
  4. 固定長の2進ダイジェストを出力します(SHA-1は20バイト、SHA-256は32バイト、SHA-384は48バイト、SHA-512は64バイト)。
  5. ダイジェストをバイトごとに16進数2桁に変換し、小文字の文字列として表示します。

ハッシュ出力の長さ

SHA-1 = 160ビット(16進40文字) | SHA-256 = 256ビット(64文字) | SHA-384 = 384ビット(96文字) | SHA-512 = 512ビット(128文字)
  • ダイジェスト = ハッシュ関数の固定長出力。ここでは小文字の16進数で表示
  • 入力がたった1文字変わるだけで、まったく異なるダイジェストになります(雪崩効果)

「hello」のハッシュ例

アルゴリズム「hello」のハッシュ
SHA-1aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-2562cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
SHA-38459e1748777448c69de6b800d7a33bbfb9ff1b463e44354c3553bcdb9c666fa90125a3c79f90397bdf5f6a13de828684f
SHA-5129b71d224bd62f3785d96d46ad3ea3d73319bfbc2890caadae2dff72519673ca72323c3d99ba5c11d7c7acc6e14b8c5da0c4663475c2e5c3adef46f73bcdec043

よくある質問

SHA-1を使っても安全ですか?

安全ではありません。2017年に実際の衝突攻撃(異なる2つの入力が同じハッシュを生む攻撃)が実証されたため、電子署名や証明書検証には適していません。レガシーシステムとの互換性や単純なチェックサム用途としてのみ含めており、セキュリティが重要な場面ではSHA-256以上を使ってください。

このツールはなぜMD5を提供していないのですか?

このツールはブラウザ内蔵のWeb Crypto API(crypto.subtle.digest)を使用しており、SHA-1とSHA-2系列には対応していますがMD5は実装していません。MD5は暗号学的に破られたと見なされており、ブラウザベンダーが標準APIに追加していないためです。

ハッシュを元のテキストに逆算できますか?

できません。暗号学的ハッシュ関数は設計上一方向であり、ダイジェストから入力を復元するアルゴリズムは存在しません。ハッシュを「解読」するように見えるツールも、実際には大量の推測候補をハッシュ化して結果を照合しているだけで、数式を逆算しているわけではありません。

逆算できないなら、ハッシュは何に使うのですか?

データが変更されていないことを検証するために使います。ダウンロードしたファイルのハッシュを公開されたハッシュと比較すれば整合性を確認でき、パスワードのハッシュ(適切なソルトつき)を比較すれば、平文パスワードを保存せずにログインを検証できます。

このツールはブラウザ内でWeb Crypto APIを使いUTF-8テキストのみをハッシュ化します。アップロードファイルのハッシュ化やMD5、ソルトの付与には対応していないため、同じ入力テキストは常に同じハッシュになります。

Sources: FIPS 180-4 - セキュアハッシュ標準(SHS)

プライバシーと安全性

  • ブラウザ内で計算 — 入力した値はお使いの端末内だけで計算され、utilduckのサーバーへ送信されません。
  • 暗号化された通信 — すべてのページはHTTPSで配信され、通信経路で内容を読み取られません。
  • 第三者へ渡しません — 入力内容は解析・広告サービスへ渡されません。
  • 保存しません — 計算結果をサーバーに保存せず、アカウント登録も不要です。

最終更新: 2026-08-17