SHA-3 與 SHA-224 雜湊產生器的運作方式
SHA-3 與 SHA-224 雜湊產生器圍繞一個可檢視的運作設計:從 UTF-8 文字產生 SHA3-224、SHA3-256、SHA3-384、SHA3-512 或 SHA-224 摘要,並提供十六進位或 Base64 輸出。它會在本機對 UTF-8 輸入套用所選的標準化 SHA-3 或 SHA-2 系列摘要。輸入、參數與輸出編碼會一起顯示,讓你可以使用其他可信賴的工具重現結果,而不是接受無法解釋的答案。
工作區不會將輸入的值傳送到 NexaCurrent。一般文字、密碼、金鑰、權杖以及產生的結果都會保留在目前的瀏覽器分頁中,不會加入頁面 URL 也不會儲存到帳戶。複製控制項會回報成功或失敗,而「重設」會移除可見的工作狀態,讓下一位使用此瀏覽器的人不會看到先前的結果。
何時使用這個免費的線上密碼學工具
常見用途包含已發佈的測試向量檢查、內容指紋、通訊協定整合,以及比較不同摘要演算法家族。建議從有文件記載的範例或非機敏的測試值開始,記錄每一個選用的選項,並將結果與必須接收該結果的系統進行比對。加密格式之所以失敗,通常是因為其中一方選用了不同的文字編碼、填補方式、隨機數、金鑰衍生方式、輸出字元集,或簽章參數,而不是因為數學基元本身損壞。
在依賴某個結果之前,請將已發佈的測試值與其預期答案比對,並刻意嘗試一次失敗的情況。本頁的成功來回測試只能證明其對應的運算彼此一致;它本身並無法證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
核心限制很明確:快速摘要的設計目的是資料指紋,而非密碼儲存;針對憑證,請使用 bcrypt、scrypt 或其他經過審查的密碼雜湊機制。本網站的名稱會區分加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運算解決的是不同的問題。可逆轉換並不自動代表安全,單向摘要也不是等待解密的加密文字。
瀏覽器本機處理可減少意外將資料送至伺服器的風險,但並不會讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意軟體、螢幕擷圖、受感染的相依套件,以及遭到篡改的網頁,仍可能洩露機密。針對高價值的正式環境金鑰、復原碼、私有憑證、受規範管制的資料及長期憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請先檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每一個長度欄位。針對加密,請修改一個字元或嘗試錯誤的金鑰,並確認已驗證的模式會拒絕該輸入。針對簽章或 HMAC,請先驗證原始訊息,接著確認經修改的訊息會驗證失敗。針對檢查碼或歷史性密碼,請與已發佈的測試值或第二個可信賴的工具進行比對。
請勿將機敏資料放進支援單、分析儀錶板的螢幕擷圖、公開的 URL 或共用的聊天紀錄中。若任務是資料遷移,請保留一份受保護的原始資料副本,直到新目的地已通過獨立驗證為止。若某個舊版網頁是唯一能讀取舊值的工具,請使用它來復原資料,並立即以目前的已驗證格式重新保護內容,而不是再產生更多舊版加密文字。