Vai al contenuto principale
Werkzeu.ge
Dashboard
Calcola e confronta checksum nel browser. Un hash corrispondente prova l’integrità, ma confronta sempre con una fonte davvero affidabile.
PlusStrumenti per sviluppatori

Hash-Verify - Verifica degli hash

Il file che hai appena scaricato è davvero quello che intende il fornitore? MD5, SHA-1, SHA-256, SHA-384 e SHA-512 e anche HMAC - per testi e file, singoli o in batch. Confronti i checksum, confermi l’integrità, tutto in locale nel browser, senza che un file lasci il tuo dispositivo. Questa pagina è un’anteprima con un esempio e una spiegazione; il controllo vero e proprio lo apri dopo l’accesso con il piano Plus.

Uno sguardo dentro

Hash-Verify - Verifica degli hashPlus
Hash-Verify - Verifica degli hash: schermata dello strumento con dati di esempio
Anteprima con dati di esempio. Si usa dopo l'accesso.

Questa anteprima sicura mostra a cosa serve lo strumento, senza eseguire azioni legate all'account.

Cosa sa fare Hash-Verify - Verifica degli hash

Un hash è l’impronta digitale di un file o di un testo: da un numero qualsiasi di byte nasce una stringa fissa e breve. Se cambia anche un solo bit, l’hash è completamente diverso. Per questo i fornitori seri pubblicano accanto ai download un checksum SHA-256 - e con Hash-Verify lo ricalcoli invece di fidarti alla cieca.

Lo strumento lavora in tre modalità. Nella modalità hash calcoli semplicemente il checksum di ciò che inserisci. Nella modalità verifica inserisci anche l’hash atteso, e lo strumento ti dice con un chiaro verde o rosso se corrisponde - basta confrontare a mano carattere per carattere. Nella modalità HMAC si aggiunge una chiave segreta, così puoi ricalcolare messaggi firmati e firme di API.

Se testo o file lo decidi con le schede. Per i testi scrivi o incolli direttamente. Per i file li trascini nella finestra o li scegli - anche file grandi, perché il calcolo avviene direttamente nel tuo browser. E se vuoi controllare più file insieme, la modalità batch li gestisce in un solo passaggio e ti lascia esportare i risultati come elenco di testo.

Sono supportati gli algoritmi più comuni, da MD5 passando per SHA-1 fino a tutta la famiglia SHA-2. Una parola onesta su questo: MD5 e SHA-1 sono considerati compromessi dal punto di vista crittografico e non vanno bene per scopi di sicurezza come le firme. Per semplici controlli di integrità e per il confronto con vecchi checksum che esistono ancora restano comodi - per questo ci sono, ma sapendo per cosa non andrebbero più usati. Per tutto ciò che riguarda la sicurezza usa SHA-256 o superiore.

Per HMAC puoi scegliere la codifica del risultato, così l’output corrisponde a ciò che si aspetta la controparte. Ogni risultato si copia con un clic, e una cronologia ricorda i tuoi ultimi calcoli durante la sessione, così non devi riscrivere tutto.

Il punto decisivo: tutto avviene lato client, tramite la Web Crypto API del tuo browser. Nessun file, nessun testo, nessuna chiave viene mai inviato a un server. Non è solo veloce, è l’unico modo serio di calcolare gli hash - perché caricare un checksum per farlo verificare farebbe perdere ogni senso all’operazione. Nessun account, nessuna registrazione, nessun dato che esce dal tuo dispositivo.

Funzioni

Cinque algoritmi di hash

MD5, SHA-1, SHA-256, SHA-384 e SHA-512 - dal controllo rapido dell’integrità al digest robusto.

Hash, verifica e HMAC

Calcola un checksum, confrontalo con un valore atteso o firma con una chiave segreta.

Testo, file e batch

Inserisci il testo direttamente, calcola l’hash dei file trascinandoli o controlla più file in un solo passaggio.

Risultato di verifica chiaro

Inserisci l’hash atteso e vedi con un chiaro verde o rosso se corrisponde - nessun confronto di caratteri a mano.

Esportazione batch

Calcola l’hash di più file insieme ed esporta i risultati come elenco di testo.

Tutto nel browser, senza upload

Web Crypto API lato client - nessun file, nessun testo, nessuna chiave lascia il tuo dispositivo.

Come funziona

  1. 1

    Scegli modalità e sorgente

    Scegli tra hash, verifica o HMAC e se controlli un testo, un file o più file.

  2. 2

    Imposta l’algoritmo

    Scegli SHA-256 per la sicurezza, MD5 o SHA-1 solo per confrontare vecchi checksum.

  3. 3

    Fornisci l’input

    Scrivi il testo o trascina un file. Per la verifica inserisci anche l’hash atteso.

  4. 4

    Leggi e copia il risultato

    Copia il checksum, controlla lo stato della verifica o esporta i risultati batch come elenco.

A chi serve

→Chiunque confronti un download con il checksum SHA-256 pubblicato.
→Sviluppatori che vogliono ricalcolare la firma di un’API con HMAC.
→Amministratori di sistema che controllano in batch l’integrità di più file.
→Persone che hanno bisogno dell’hash di un testo per un confronto o come riferimento.
→Chi ha a cuore la sicurezza e calcola gli hash in locale invece che con un servizio online.

Domande frequenti

A cosa mi serve un checksum?

Per avere la certezza che un file sia intatto e completo. Molti fornitori pubblicano accanto ai download un checksum SHA-256. Se lo ricalcoli con Hash-Verify e i due coincidono, sai che il file non è stato danneggiato né manomesso.

MD5 e SHA-1 sono ancora sicuri?

Per scopi di sicurezza non più - entrambi sono considerati compromessi dal punto di vista crittografico e non vanno usati per firme o password. Per semplici controlli di integrità e per il confronto con vecchi checksum già esistenti restano utilizzabili. Per tutto ciò che riguarda la sicurezza prendi SHA-256 o superiore.

Qual è la differenza tra hash e HMAC?

Un hash richiede solo l’input. Un HMAC combina l’input anche con una chiave segreta e si usa per autenticare messaggi e richieste API. Solo chi conosce la chiave può generare lo stesso HMAC.

I miei file vengono caricati?

No. L’intero calcolo avviene tramite la Web Crypto API del tuo browser. Nessun file, nessun testo e nessuna chiave viene inviato a un server. È l’unico modo serio di controllare gli hash.

Come controllo più file insieme?

Passa alla modalità batch e trascina dentro più file. Lo strumento ne calcola l’hash in un solo passaggio e puoi esportare come testo l’elenco completo dei risultati.

Posso verificare un hash direttamente?

Sì. Nella modalità verifica inserisci, oltre all’input, l’hash atteso, e lo strumento ti mostra subito con verde o rosso se coincidono.

Generatore di password

Genera password e passphrase crittograficamente sicure. Lunghezza e set di caratteri regolabi…

Generatore di UUID

Genera UUID (v4) singoli o in blocco. Copia, scegli la formattazione, usa subito. Direttament…

Base64 Encoder/Decoder - Codifica e decodifica Base64

Codifica o decodifica testo e file in Base64. Direttamente nel browser, nessun caricamento su…

JWT-Inspektor - Ispettore JWT

Decodifica e analizza i token JWT. Header, payload e scadenza a colpo d'occhio.

Passwort-Tresor - Cassaforte delle password

Gestisci le password in forma cifrata nella memoria locale del tuo browser. Web Crypto API, A…

JSON-Formatierer

Formatta, convalida e minimizza JSON con evidenziazione della sintassi e rilevamento degli er…

Pronto per Hash-Verify - Verifica degli hash?

Nessuna installazione. Incluso a partire da Plus. Si apre direttamente nel browser.

Apri ora