مدقّق المجموع الاختباري
تُحسب التجزئة على بايتات UTF-8 للنص كما كتبته تمامًا: مسافة أو فاصل سطر إضافي واحد يغيّر كل قيم التجزئة.
الصق القيمة من صفحة التنزيل، أو سطرًا من ملف SHA256SUMS، أو الملف كاملًا. تُتجاهَل المسافات وحالة الأحرف.
تم. تابع لرؤية النتيجة.
المجاميع الاختبارية بصمات قصيرة تُحسب من جزء من البيانات، ويدرجها الناشرون كي تتأكد من أن تنزيلًا أو قيمة إعداد لم تُتلف أو تُغيَّر. تحسب هذه الأداة المجموع الاختباري لملف تختاره، أو لنص تلصقه، باستخدام MD5 أو SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو CRC-32. الصق القيمة المتوقعة أيضًا (مجموعًا اختباريًا منفردًا، أو سطرًا من ملف SHA256SUMS، أو الملف كاملًا)، فتستنتج الأداة الخوارزمية من طول القيمة وتخبرك في لمحة واحدة هل تتطابقان أم لا. مثالية للتحقق من صورة ISO أو برنامج تثبيت أو أرشيف نزّلته، وكذلك من مفاتيح API ورموز الترخيص ومقاطع الإعدادات مقابل التجزئة التي يدرجها المورّد.
كيف تتحقق من المجموع الاختباري
-
1
اختر الملف
أفلت الملف الذي نزّلته في المربع أو انقر لاختياره. وللتحقق من نص بدلًا من ذلك، افتح علامة التبويب «النص» والصقه فيها، مثل مفتاح API أو مقطع إعدادات.
-
2
الصق القيمة المتوقعة (اختياري)
أضف المجموع الاختباري من صفحة الناشر، أو سطرًا من ملف SHA256SUMS الخاص به، أو الملف كاملًا. تُتجاهَل المسافات وحالة الأحرف، وفي القائمة يُستخدم السطر الذي يحمل اسم ملفك.
-
3
اختر الخوارزمية
اترك خيار «اكتشاف تلقائي» لتُستنتج الخوارزمية من طول القيمة المتوقعة (SHA-256 إذا لم توجد قيمة)، أو اختر بنفسك MD5 أو SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو CRC-32.
-
4
اقرأ النتيجة
تعرض الصفحة التالية المجموع الاختباري لنسخه، وتخبرك الصفحة الأخيرة بالأخضر أو بالأحمر ما إذا كان يطابق القيمة المتوقعة. وإذا لم تُدخل قيمة متوقعة، فالصقها هناك للمقارنة.
أي خوارزمية تستخدم؟
| الخوارزمية | حجم الناتج | السرعة | آمنة من التصادم؟ | الاستخدام المناسب |
|---|---|---|---|---|
| MD5 | 128 بت | الأسرع | مكسور | التوافق مع الأنظمة القديمة فقط |
| SHA-1 | 160 بت | سريع | مهجور | الأنظمة القديمة؛ ما زال git يستخدمه |
| SHA-256 | 256 بت | متوسط | نعم | المعيار الحديث |
| SHA-384 | 384 بت | متوسط | نعم | الأنظمة التي تستخدم 384 بت بالفعل |
| SHA-512 | 512 بت | متوسط | نعم | احتياط أمني إضافي / مفاتيح التشفير |
| CRC32 | 32 بت | الأسرع | لا | فحوصات التلف السريعة، لا للأمان |
استخدم SHA-256 ما لم يدرج الناشر نوعًا آخر. ما زالا MD5 وSHA-1 يظهران في بعض التنزيلات القديمة، لكن يمكن تزويرهما بسهولة باستخدام عتاد حديث، استخدمهما فقط لفحوصات التلف البسيطة، لا للتحقق من السلامة في مواجهة المهاجمين. أما CRC32 فليس تجزئة تشفيرية إطلاقًا: فهو يلتقط التلف العرضي لكنه لا يوفر أي حماية ضد العبث المتعمد.
أين يدرج الناشرون التجزئات؟
- توزيعات Linux: SHA-256 وSHA-512 بجانب كل تنزيل ISO، وغالبًا مع ملف SHASUMS موقّع عبر PGP.
- إصدارات البرمجيات مفتوحة المصدر (GitHub): التجزئات في صفحة الإصدار، وغالبًا عبر
shasum -a 256في ملف README. - برمجيات المؤسسات: MD5 أو SHA-256 في تأكيدات التنزيل؛ وينشر بعض المورّدين بيانًا موقّعًا عبر GPG.
- مديرو الحزم: يتولون التحقق تلقائيًا (apt وyum وHomebrew). لا تحتاج إلى تحقق يدوي إلا عند التنزيل المباشر.
نصائح للتحقق
- اجلب التجزئة من مصدر مختلف عن مصدر الملف. إذا جاء كلاهما من المرآة المخترقة نفسها، فيمكن تزويرهما معًا.
- تحقق من توقيع GPG عند توفره. يثبت ملف SHASUMS الموقّع أن الناشر (بمفتاحه الخاص) يضمن هذه التجزئات.
- أعد حساب القيمة بعد النقل: إذا نقلت ملفًا أو سرًا بين جهازين، فأعد حساب تجزئته في الطرفين للتأكد من تطابقهما.
- انتبه لفواصل الأسطر: سطر جديد في النهاية أو سطر مفقود يغيّر التجزئة كليًا. إذا اختلف النص الذي لصقته عن الأصل بحرف واحد، فلن يتطابق المجموع الاختباري.
الخصوصية
يُقرأ الملف الذي تختاره وتُحسب تجزئته في متصفحك ولا يُرفع أبدًا، ويُعالَج النص الملصق بالطريقة نفسها. في الوضع خطوة بخطوة، تُحفظ النتيجة والنص الملصق والقيمة المتوقعة في علامة التبويب هذه من المتصفح بين الخطوات، كي لا تضطر إلى لصقها مجددًا. ولا تُرسل إلى خوادمنا ولا تُضاف إلى رابط الصفحة.
الأسئلة الشائعة
الأسباب الشائعة: نسخت القيمة المتوقعة من إصدار مختلف، أو يحتوي النص على مسافات أو تبويبات أو فواصل أسطر زائدة (حتى سطر جديد واحد في النهاية يغيّر التجزئة)، أو اخترت خوارزمية مختلفة عن التي استخدمها الناشر. تأكد من أنك تقارن النص الصحيح بسطر التجزئة الصحيح.
نعم، لاكتشاف التلف البسيط (هل اكتمل التنزيل بلا مشكلة؟). أما للتحقق الحساس أمنيًا (هل عُبث بهذا الملف؟)، فلا، يمكن هندسة تصادمات MD5 خلال ثوانٍ على عتاد شائع.
CRC32 مجموع اختباري سريع وغير تشفيري تستخدمه ملفات ZIP وصور PNG وبروتوكولات الشبكات لالتقاط التلف العرضي. يكتشف الضرر العشوائي جيدًا، لكن يمكن للمهاجم صنع تصادم في أجزاء من الثانية، فلا تعتمد عليه أبدًا في الأمان.
نعم. اختر الملف في الخطوة الأولى: يُقرأ وتُحسب تجزئته في متصفحك، على أجزاء، لذا تعمل الأداة حتى مع صور ISO التي يبلغ حجمها عدة غيغابايتات، ولا يُرفع أبدًا. ثم الصق القيمة التي يدرجها الناشر، أو ملف SHA256SUMS الخاص به كاملًا، لتحصل على الحكم.
أدوات ذات صلة
مولد JWT
قم بتوليد وثائق التوقيع الرقمية الموقعة (JWT) التي تحتوي على رأس مخصص، ومطالب حمل البيانات، وطريقة توقيع باستخدام HMAC أو RSA، بالإضافة إلى قيود على مدة الصلاحية والجمهور المستهدف، وذلك لأغراض الاختبار.
مولّد MD5
أنشئ قيمة تجزئة MD5 من أي نص أو ملف، بطول 128 بت وبصيغة سداسية عشرية، ويُحسب كل ذلك بالكامل داخل متصفحك.
معرّف التشفير
قم بلصق نص مشفر أو قيمة هاش، وسيقترح المعرّف خوارزميات أو أنظمة ترميز محتملة مثل MD5 وSHA وbcrypt وAES وRSA وBase64 وغيرها.
مولّد HMAC
يُولِّد توقيعات HMAC (SHA-256، SHA-384، SHA-512، SHA-1، MD5) من رسالة ومفتاح سري لاستخدامها في مصادقة واجهات برمجة التطبيقات (APIs) والويب هوكز (webhooks).
مولد هاش
أنشئ قيم تجزئة MD5 وSHA-1 وSHA-256 وSHA-384 وSHA-512 وCRC32 من النصوص، مع ملخّص جاهز للنسخ لاستخدامه في فحوص المجموع والمقارنات.
مولد قيم هاش MD5
احسب مجاميع التحقق MD5 للنصوص والملفات للتحقق من سلامتها. ويتطابق الناتج مع نتائج الأمرين md5sum و openssl dgst -md5.
الأداة متاحة بلغات أخرى
- Prüfsummen-Verifizierer [DE]
- Verificador de Checksum [PT]
- Trình kiểm tra checksum [VI]
- Kontrollsummeverifierare [SV]
- ตัวตรวจสอบ checksum [TH]
- Pemeriksa Checksum [ID]
- 체크섬 검증기 [KO]
- Verificador de Suma de Comprobación [ES]
- チェックサム検証 [JA]
- Vérificateur de somme de contrôle [FR]
- Checksumverifier [NL]
- Weryfikator sum kontrolnych [PL]
- Verificatore di checksum [IT]
- Проверка контрольной суммы [RU]
- Checksum Doğrulayıcı [TR]
- 校验和验证器 [ZH]
- Checksum Verifier [EN]