Хеш текста: MD5, SHA-1, SHA-256, SHA-512, CRC32
MD5 от строки «abc» — 900150983cd24fb0d6963f7d28e17f72, SHA-256 — 64 hex-знака. Введите текст — калькулятор посчитает шесть хешей сразу, в hex или Base64, прямо в браузере.
Инструмент
Как посчитать хеш текста
Хеш вычисляется в три шага: текст кодируется в байты UTF-8, байты прогоняются через функцию сжатия блоками по 64 или 128 байт, итоговое состояние выводится как hex-строка. Для MD5 это 16 байт — 32 шестнадцатеричных знака, для SHA-1 — 20 байт (40 знаков), SHA-256 — 32 байта (64 знака), SHA-384 — 48 байт (96), SHA-512 — 64 байта (128). CRC-32 — не криптографический хеш, а контрольная сумма из 4 байт.
знаков hex = биты ÷ 4 (SHA-256: 256 ÷ 4 = 64)
знаков Base64 = ⌈байты ÷ 3⌉ × 4 (MD5: 16 байт → 24 знака с «==»)
Пример вручную с CRC-32 — единственным алгоритмом, который реально считают на бумаге: строка «123456789» даёт cbf43926 — общепринятое проверочное значение (check value) для CRC-32 с полиномом 0xEDB88320, тем же, что в zlib, ZIP и PNG. Для MD5 и SHA ручной расчёт занимает десятки страниц: 64 или 80 раундов с таблицами констант, поэтому эталоны берут из RFC 1321 и FIPS 180-4. MD5 пустой строки — d41d8cd98f00b204e9800998ecf8427e, SHA-256 пустой строки начинается с e3b0c442, MD5 фразы «The quick brown fox jumps over the lazy dog» — 9e107d9d372bb6826bd81d3542a419d6. Замените точку в конце фразы — и все 32 знака изменятся.
Что такое хеш и чем алгоритмы отличаются
Хеш-функция превращает данные любой длины в строку фиксированной длины так, что изменение одного бита на входе меняет примерно половину бит на выходе (лавинный эффект), а восстановить исходный текст по результату нельзя. Хеш — не шифрование: «расшифровать MD5» невозможно, можно лишь перебирать варианты и сравнивать.
| Алгоритм | Бит | Знаков hex | Год | Статус |
|---|---|---|---|---|
| MD5 | 128 | 32 | 1992 | коллизии находятся за секунды; только контрольные суммы |
| SHA-1 | 160 | 40 | 1995 | коллизия SHAttered (2017); запрещён для сертификатов |
| SHA-256 | 256 | 64 | 2001 | стандарт: TLS, подписи, контрольные суммы дистрибутивов |
| SHA-384 | 384 | 96 | 2001 | усечённый SHA-512; сертификаты и TLS 1.3 |
| SHA-512 | 512 | 128 | 2001 | быстрее SHA-256 на 64-битных процессорах |
| CRC-32 | 32 | 8 | 1975 | контрольная сумма ZIP, PNG, Ethernet — не защищает от подмены |
Где применяется в РФ, РБ и КЗ
Проверка целостности скачанного файла: на страницах загрузки Astra Linux, «Альт» и РЕД ОС рядом с образом публикуют MD5 или SHA-256 — если хеш совпал, файл не повреждён и не подменён. Хранение паролей: сайты хранят не сам пароль, а его хеш с солью (в идеале bcrypt или Argon2, а не «голый» MD5). Git идентифицирует коммиты по SHA-1 и переходит на SHA-256, торренты — по SHA-1 кусков файла, Bitcoin — двойной SHA-256 блоков.
Для квалифицированной электронной подписи в государственных системах России закон требует ГОСТ Р 34.11-2012 «Стрибог», в Беларуси — СТБ 34.101.31, в Казахстане НУЦ РК использует ГОСТ 34.311-95. Этих алгоритмов в калькуляторе нет: он считает международные MD5, SHA и CRC, которые нужны разработчикам, системным администраторам и при проверке скачанных файлов.
Hex или Base64
Один и тот же дайджест можно записать двумя способами. Hex — по два знака на байт, регистр значения не имеет: d41d8cd9… и D41D8CD9… — один хеш, сравнивайте без учёта регистра. Base64 короче на четверть (SHA-256: 44 знака вместо 64) и встречается в заголовке Content-MD5, в Subresource Integrity (sha256-…) и в JSON Web Token. CRC-32 выводится как 8 hex-знаков — так его показывают 7-Zip и WinRAR; функция zlib.crc32 в Python возвращает то же число в десятичном виде.
Вопросы и ответы
Можно ли расшифровать MD5 или SHA-256?
Нет: хеш — односторонняя функция, исходные данные из него математически не восстанавливаются. «Расшифровка» в онлайн-сервисах — это поиск по радужным таблицам заранее посчитанных хешей коротких паролей. Длинная случайная строка или соль делают такой поиск бесполезным.
Почему мой хеш не совпадает с хешем из документации?
Чаще всего из-за невидимых символов: пробел или перенос строки в конце, кавычки «ёлочки» вместо прямых, буква «с» латиницей. Вторая причина — кодировка: хеш считается от байтов UTF-8, а Windows-1251 даёт другие байты. Сверьте размер входа в байтах в результатах.
Какой алгоритм выбрать в 2026 году?
Для проверки целостности файлов и подписей — SHA-256 или SHA-512; SHA-1 и MD5 считаются взломанными, их оставляют только для совместимости и контрольных сумм. Для паролей хеши общего назначения не подходят вовсе — нужны bcrypt, scrypt или Argon2 с солью.
Что такое CRC-32 и чем он отличается от MD5?
CRC-32 — контрольная сумма на основе деления полиномов, всего 4 байта. Она ловит случайные ошибки при передаче (ZIP, PNG, Ethernet), но подобрать данные с тем же CRC тривиально. MD5 — криптографический хеш 16 байт: он тоже уязвим к подделке, но для случайных искажений надёжнее.
Сколько символов в MD5, SHA-1, SHA-256 и SHA-512?
В hex-записи MD5 — 32 знака, SHA-1 — 40, SHA-256 — 64, SHA-384 — 96, SHA-512 — 128, CRC-32 — 8. В Base64 короче: MD5 — 24 (с «==»), SHA-256 — 44, SHA-512 — 88. По длине строки часто можно определить, каким алгоритмом она получена.
Источники и методика
Обновлено: