SHA 雜湊產生器的運作方式
SHA 雜湊產生器圍繞著一個可檢視的運作而設計:從文字產生 SHA-1、SHA-256、SHA-384 或 SHA-512 摘要,並以小寫 Hex 或 Base64 格式檢視輸出結果。它會將文字以 UTF-8 編碼,並呼叫瀏覽器的 SubtleCrypto 來計算所選的 SHA 摘要。輸入、參數與輸出編碼會同時保持可見,讓您可以使用其他可信賴的工具重現結果,而無需接受無法解釋的答案。
工作區不會將您輸入的值傳送至 NexaCurrent。一般的文字、密碼、金鑰、權杖與產生的結果皆會保留在目前的瀏覽器分頁中,不會附加至頁面 URL 也不會儲存至帳戶。複製控制項會回報成功或失敗,而重設功能會移除可見的工作狀態,確保下一位使用該瀏覽器的人不會看到先前的結果。
何時使用這個免費線上密碼學工具
常見用途包括內容指紋、API 偵錯、測試向量,以及比對已知文字摘要。請從有文件記載的範例或非敏感的測試值開始,記錄每一個選定的選項,並將結果與必須使用它的系統進行比對。密碼學格式常常失敗,是因為兩端選擇了不同的文字編碼、填補、隨機數、金鑰衍生、輸出字元集或簽章參數,而不是因為數學基礎元件本身損壞。
在依賴某個結果之前,請將已公開的測試值與其預期答案進行比對,並嘗試一次刻意造成的失敗。在此頁面上成功完成來回測試,只能證明其對應的運算彼此一致;這本身並不能證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
最核心的限制說明如下:雜湊值無法被解密;SHA-1 已屬於舊式演算法,而快速的 SHA 雜湊也不適合用來儲存密碼。本站的命名會區分加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運算解決的是不同的問題。可逆的轉換並不自動代表安全,而單向摘要也不是等待解碼的加密文字。
在瀏覽器中於本機端處理,可降低意外將資料洩露到伺服器的機會,但並不會讓一部不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕截圖、被入侵的相依套件,以及遭到修改的網頁,仍可能洩露機密資料。對於高價值的生產環境金鑰、復原碼、私人憑證、受規範的資料,以及長期存放的憑證,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請先確認選定的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。針對加密,請變更一個字元或嘗試錯誤的金鑰,並確認經認證的模式會將其拒絕。針對簽章或 HMAC,請驗證原始訊息,接著確認修改過的訊息會驗證失敗。針對檢查碼或歷史悠久的密碼,請與已公開的測試值或第二個可信賴的工具進行比對。
請勿將敏感資料放在支援單據、分析工具的螢幕截圖、公開的 URL 或共用的聊天紀錄中。如果任務是進行遷移,請保留一份受保護的原始資料副本,直到目的地已通過獨立驗證為止。如果某個舊版網頁是唯一能讀取舊值的工具,請使用它來復原資料,並立即以現行且經認證的格式重新保護內容,而不是產出更多舊式密文。