مدقّق المجموع الاختباري
المجاميع الاختبارية بصمات قصيرة تُحسب من جزء من البيانات، ويدرجها الناشرون كي تتأكد من أن تنزيلًا أو قيمة إعداد لم تُتلف أو تُغيَّر. تحسب هذه الأداة المجموع الاختباري للنص الذي تلصقه باستخدام MD5 أو SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو CRC32، وإذا ألصقت أيضًا قيمة متوقعة تخبرك في لمحة واحدة هل تتطابق أم لا. مثالية للتحقق من مفاتيح API ورموز الترخيص ومقاطع الإعدادات والرسائل القصيرة مقابل التجزئة التي يدرجها المورّد.
كيف تتحقق من المجموع الاختباري
-
1
الصق النص
اكتب أو الصق النص الذي تريد حساب مجموعه الاختباري، مثل مفتاح API أو رمز ترخيص أو مقطع إعدادات.
-
2
اختر الخوارزمية
اختر MD5 أو SHA-1 أو SHA-256 أو SHA-384 أو SHA-512 أو CRC32. استخدم الخوارزمية نفسها التي استخدمها الناشر للقيمة التي تقارن بها.
-
3
الصق القيمة المتوقعة (اختياري)
أضف التجزئة من صفحة الناشر. المقارنة غير حساسة لحالة الأحرف؛ أبقِ التجزئة كما هي تمامًا كما وردت.
-
4
اقرأ النتيجة
يُعرض المجموع الاختباري المحسوب للنسخ، وإذا أدخلت قيمة متوقعة تُظهر الأداة التطابق بالأخضر أو عدمه بالأحمر.
أي خوارزمية تستخدم؟
| الخوارزمية | حجم الناتج | السرعة | آمنة من التصادم؟ | الاستخدام المناسب |
|---|---|---|---|---|
| MD5 | 128 بت | الأسرع | مكسور | التوافق مع الأنظمة القديمة فقط |
| SHA-1 | 160 بت | سريع | مهجور | الأنظمة القديمة؛ ما زال git يستخدمه |
| SHA-256 | 256 بت | متوسط | نعم | المعيار الحديث |
| SHA-384 | 384 بت | متوسط | نعم | الأنظمة التي تستخدم 384 بت بالفعل |
| SHA-512 | 512 بت | متوسط | نعم | احتياط أمني إضافي / مفاتيح التشفير |
| CRC32 | 32 بت | الأسرع | لا | فحوصات التلف السريعة، لا للأمان |
استخدم SHA-256 ما لم يدرج الناشر نوعًا آخر. ما زالا MD5 وSHA-1 يظهران في بعض التنزيلات القديمة، لكن يمكن تزويرهما بسهولة باستخدام عتاد حديث، استخدمهما فقط لفحوصات التلف البسيطة، لا للتحقق من السلامة في مواجهة المهاجمين. أما CRC32 فليس تجزئة تشفيرية إطلاقًا: فهو يلتقط التلف العرضي لكنه لا يوفر أي حماية ضد العبث المتعمد.
أين يدرج الناشرون التجزئات؟
- توزيعات Linux: SHA-256 وSHA-512 بجانب كل تنزيل ISO، وغالبًا مع ملف SHASUMS موقّع عبر PGP.
- إصدارات البرمجيات مفتوحة المصدر (GitHub): التجزئات في صفحة الإصدار، وغالبًا عبر
shasum -a 256في ملف README. - برمجيات المؤسسات: MD5 أو SHA-256 في تأكيدات التنزيل؛ وينشر بعض المورّدين بيانًا موقّعًا عبر GPG.
- مديرو الحزم: يتولون التحقق تلقائيًا (apt وyum وHomebrew). لا تحتاج إلى تحقق يدوي إلا عند التنزيل المباشر.
نصائح للتحقق
- اجلب التجزئة من مصدر مختلف عن مصدر الملف. إذا جاء كلاهما من المرآة المخترقة نفسها، فيمكن تزويرهما معًا.
- تحقق من توقيع GPG عند توفره. يثبت ملف SHASUMS الموقّع أن الناشر (بمفتاحه الخاص) يضمن هذه التجزئات.
- أعد حساب القيمة بعد النقل: إذا نقلت ملفًا أو سرًا بين جهازين، فأعد حساب تجزئته في الطرفين للتأكد من تطابقهما.
- انتبه لفواصل الأسطر: سطر جديد في النهاية أو سطر مفقود يغيّر التجزئة كليًا. إذا اختلف النص الذي لصقته عن الأصل بحرف واحد، فلن يتطابق المجموع الاختباري.
الخصوصية
النص الذي تلصقه يُرسَل إلى خوادمنا لحساب المجموع الاختباري، وفي الوضع خطوة بخطوة يُحفظ في تخزين متصفحك بين الخطوات كي لا تلصقه مجددًا. لا يُخزَّن في قاعدة بيانات ولا يُشارَك مع أي شخص.
الأسئلة الشائعة
الأسباب الشائعة: نسخت القيمة المتوقعة من إصدار مختلف، أو يحتوي النص على مسافات أو تبويبات أو فواصل أسطر زائدة (حتى سطر جديد واحد في النهاية يغيّر التجزئة)، أو اخترت خوارزمية مختلفة عن التي استخدمها الناشر. تأكد من أنك تقارن النص الصحيح بسطر التجزئة الصحيح.
نعم، لاكتشاف التلف البسيط (هل اكتمل التنزيل بلا مشكلة؟). أما للتحقق الحساس أمنيًا (هل عُبث بهذا الملف؟)، فلا، يمكن هندسة تصادمات MD5 خلال ثوانٍ على عتاد شائع.
CRC32 مجموع اختباري سريع وغير تشفيري تستخدمه ملفات ZIP وصور PNG وبروتوكولات الشبكات لالتقاط التلف العرضي. يكتشف الضرر العشوائي جيدًا، لكن يمكن للمهاجم صنع تصادم في أجزاء من الثانية، فلا تعتمد عليه أبدًا في الأمان.
تعمل هذه الأداة مع النص الملصق، وليس مع الملفات. لفحص ملف تم تنزيله، احسب تجزئته على جهازك (مثلًا باستخدام sha256sum أو Get-FileHash أو أداة رسومية) وقارن النتيجة بالقيمة التي يدرجها الناشر.
أدوات ذات صلة
مشفر ملفات Base64
شفّر أي ملف (PDF، ZIP، صورة، ملف تنفيذي) إلى نص Base64 للتضمين في JSON أو البريد أو YAML أو data URIs. يعمل محليا، بلا رفع.
مشفّر قيصر
شفّر وفك تشفير النص باستخدام شفرة قيصر. أي إزاحة من 1-25، مع دعم ROT13 كحالة خاصة، والحفاظ على علامات الترقيم وحالة الأحرف.
مرمز شفرة A1Z26
رمز النص باستخدام شفرة A1Z26 (A=1, B=2, ... Z=26) أو فك تسلسل أرقام إلى حروف، مع فاصل قابل للتخصيص.
مولد Hash bcrypt
ولّد hashes من نوع bcrypt أو تحقق من كلمة مرور نصية مقابل hash bcrypt موجود. وضعا التوليد والتحقق جنبا إلى جنب في أداة واحدة.
مشفر شفرة Atbash
شفّر النص أو فك تشفيره باستخدام شفرة Atbash، وهي استبدال عبري يطابق A-Z مع Z-A. العملية نفسها تشفر وتفك التشفير.
مشفر ومفكك Base58
رمّز نص UTF-8 أو بايتات سداسية عشرية وفك Base58 بأمان باستخدام أبجدية Bitcoin أو Ripple أو Flickr، مع رفض المحارف غير الصالحة.