WALUDO Werkzeuge
CRYPTO.01 SHA-256 HASH

SHA-256-Hash-Generator

Text, Datei und HMAC teilen sich ein Digest-Ergebnis; Hex, Base64 und der Checksummentest bleiben auf dem ersten Bildschirm sichtbar.

SOURCE

Eingabe

Warte auf Eingabe
DIGEST

SHA-256-Digest

Hex klein
Hex groß
Base64
Base64URL
Warte auf Prüfsumme
§ 01

SHA-256 erzeugen und prüfen

1
1

Eingabetyp wählen

Text hasht eine Zeichenfolge, Datei prüft einen Download und HMAC authentifiziert eine Nachricht mit gemeinsamem Geheimnis.

2
2

Digest lesen

Eine Berechnung liefert Hex in beiden Schreibweisen sowie Base64 und Base64URL.

3
3

Bei Bedarf vergleichen

Füge eine vertrauenswürdige 64-stellige Hex-Prüfsumme ein; der Vergleich erfolgt sofort ohne Berücksichtigung der Großschreibung.

§ 02

Digests schützen Integrität, nicht Geheimhaltung

SHA-256 bildet jede Eingabelänge auf einen festen 256-Bit-Digest ab. Eine Änderung von einem Byte erzeugt ein deutlich anderes Ergebnis – nützlich für Dateiprüfungen, Content Addressing und Signaturen.

Ein Digest bietet keine Vertraulichkeit. Jeder mit derselben Eingabe kann ihn berechnen; HMAC authentifiziert gemeinsame Geheimnisse, etablierte Verschlüsselung verbirgt Inhalte.

§ 03

Häufige Hash-Anwendungen im Vergleich

Verfahren
Zweck
Empfehlung
SHA-256
Datei- und Inhaltsintegrität
Moderner allgemeiner Digest
HMAC-SHA256
Schlüsselgebundene Authentifizierung
API-Signaturen und Webhook-Prüfung
MD5
Kompatibilität mit alten Prüfsummen
Nicht für Sicherheit
Passwort-Hash
Speicherung von Nutzerpasswörtern
Argon2id, scrypt oder bcrypt
§ 04

SHA-256 im Code berechnen

const bytes = new TextEncoder().encode('hello');
const digest = await crypto.subtle.digest('SHA-256', bytes);
§ 05

Häufige Fragen

Q1Ist SHA-256 Verschlüsselung?

Nein. SHA-256 ist eine Einweg-Hashfunktion mit festem 256-Bit-Digest und kann nicht entschlüsselt werden.

Q2Kann ich Passwörter mit einfachem SHA-256 speichern?

Das wird nicht empfohlen. Verwende Argon2id, scrypt oder bcrypt mit Salt und einstellbarem Aufwand.

Q3Was unterscheidet Hash und HMAC-SHA256?

Ein Hash hängt nur von der Nachricht ab. HMAC benötigt zusätzlich ein gemeinsames Geheimnis und kann Integrität und Schlüsselbesitz authentifizieren.

Q4Warum kann ein Datei-Digest Downloads prüfen?

Gleiche Bytes ergeben denselben Digest. Der Vergleich mit der Prüfsumme eines vertrauenswürdigen Herausgebers zeigt Beschädigung oder Austausch.

Q5Wird die Datei hochgeladen?

Nein. File API liest die Bytes und Web Crypto berechnet den Digest im lokalen Speicher ohne Serveranfrage.

✳ WALUDO TOOLBOX ✳ Browser-native Werkzeuge · NO SERVER · NO DATA COLLECTION

Deine Dateien verlassen den Computer nie · FILES STAY LOCAL · PRIVACY FIRST