مولّد تجزئة SHA256

الصق أي نص وسيُعيد هذا المولّد مُلخّص SHA-256 الخاص به كسلسلة سداسية عشرية حتمية من 64 حرفًا صغيرًا. تُعد SHA-256 العضو ذا 256 بت في عائلة SHA-2 والتجزئة الفعلية للتشفير الحديث: فتجزئات كتل Bitcoin ونصوص TLS 1.3 وتوقيعات JWT بنمط HS256 ومُلخّصات صور الحاويات تعتمد عليها جميعًا. تذكّر أن SHA-256 تجزئة أحادية الاتجاه وليست تشفيرًا: لا يمكنك فك تشفير المُلخّص أو عكسه لاستعادة النص الأصلي.

كيفية إنشاء مُلخّص SHA-256

  1. 1

    أدخل النص

    اكتب أو الصق أي سلسلة UTF-8: جملة، أو حمولة JSON، أو مفتاح API، أو أي نص تريد إنشاء بصمة له.

  2. 2

    ترميز الإدخال هو UTF-8

    يُسلسَل النص إلى بايتات UTF-8 قبل التجزئة، تمامًا كما تفعل جميع مكتبات SHA-256 الشائعة.

  3. 3

    تُحسب التجزئة

    تُحشى الرسالة حتى تصل إلى مضاعف لـ 512 بت، وتُعالَج كتلة تلو الأخرى عبر دالة الضغط SHA-256 على مدى 64 جولة.

  4. 4

    انسخ الرمز السداسي عشري المكوّن من 64 حرفًا

    المخرجات دائمًا 64 حرفًا سداسيًا عشريًا صغيرًا (256 بت). انسخها بنقرة واحدة.

حقائق عن SHA-256

الخاصية القيمة
حجم المخرجات 256 بت / 64 حرفًا سداسيًا عشريًا
حجم الكتلة 512 بت
الجولات 64
مقاومة التصادم نحو 2^128 من العمل (نظريًا)
مقاومة الصورة الأولية نحو 2^256 من العمل
دعم العتاد امتدادات SHA في Intel/AMD/ARM (sha256rnds2، sha256h)

أين تظهر SHA-256

  • Bitcoin. تجزئة SHA-256 مزدوجة (SHA256(SHA256(x))) لرؤوس الكتل والعناوين ومعرفات المعاملات TXID.
  • TLS 1.3. تجزئة النص تربط رسائل المصافحة بجدول المفاتيح النهائي.
  • Subresource Integrity. integrity="sha256-..." على وسوم <script> كي يرفض المتصفح موارد CDN المُتلاعَب بها.
  • JWT. تستخدم HS256 خوارزمية HMAC-SHA-256؛ بينما تستخدم RS256 وES256 خوارزمية SHA-256 مع RSA أو ECDSA.
  • صور الحاويات. تُعرِّف مُلخّصات sha256:abc123... طبقات الصورة عبر السجلّات.
  • العنونة حسب المحتوى. تُعرِّف IPFS وgit (اختياريًا) وفهارس الحزم المحتوى باستخدام SHA-256.

هذه الأداة تُعيد الرمز السداسي عشري

يُعرض المُلخّص على شكل 64 حرفًا سداسيًا عشريًا صغيرًا، وهو الشكل نفسه الذي تستخدمه sha256sum وGit ومعظم الأدوات. تُرمّز أنظمة بيئية أخرى البايتات الـ 32 نفسها بطريقة مختلفة: تستخدم Subresource Integrity وبعض توقيعات AWS ترميز base64 (44 حرفًا بما في ذلك الحشو)، وتضيف سجلّات الحاويات البادئة sha256: قبل الرمز السداسي عشري. إذا احتجت أحد هذه الأشكال، فخذ الرمز السداسي عشري من هنا وأعد ترميز البايتات: فالمُلخّص الأساسي متطابق.

مطبّ صغير: أسطر جديدة في النهاية

echo "hello" | sha256sum يُجزّئ hello\n (ستة بايتات) وليس خمسة. إذا أعادت أداة سطر أوامر قيمة مختلفة عن هذا المولّد لِما يبدو أنه الإدخال نفسه، فتحقّق مما إذا كان سطر جديد في النهاية قد أُدرج. استخدم echo -n "hello" أو printf "hello" لتجزئة خمسة بايتات بالضبط.

الأسئلة الشائعة

لا. يُجزّئ هذا المولّد النص الذي تكتبه أو تلصقه. لإنشاء بصمة ملف، استخدم أداة سطر أوامر مثل sha256sum file أو shasum -a 256 file أو certutil -hashfile file SHA256، فهي تقرأ البايتات الخام على القرص.

ليست آمنة بمفردها. SHA-256 سريعة، وهذا ممتاز لمجاميع التحقّق لكنه سيّئ لتخزين كلمات المرور: إذ يمكن للمهاجم حساب مليارات التجزئات في الثانية على وحدة معالجة رسومات. استخدم Argon2id أو bcrypt لكلمات المرور؛ أما SHA-256 فمناسبة داخل رموز المصادقة المبنية على HMAC.

SHA-2 هي العائلة (SHA-224، SHA-256، SHA-384، SHA-512). أما SHA-256 فهي طول مخرجات محدّد واحد. وعندما يقول أحدهم “SHA-2” دون تحديد، فهو يقصد عادةً SHA-256.

على خادمنا. يُرسَل نصك عبر اتصال مشفّر، ويُجزّأ بدالة SHA-256 القياسية، ويُعاد المُلخّص المكوّن من 64 حرفًا. نحن لا نخزّن ما ترسله. وSHA-256 أحادية الاتجاه، لذا لا يمكن عكس المُلخّص أو فك تشفيره لاستعادة إدخالك.

أدوات ذات صلة

الأداة متاحة بلغات أخرى