Eingabe

Ausgabe

Was ist SHA-256-Hashing?

Sie müssen eine API-Anfrage signieren, sicherstellen, dass eine Datei nicht beschädigt wurde, oder einen Passwort-Hash sicher speichern. SHA-256 erledigt das alles. Es ist Teil des NIST FIPS 180-4 Secure Hash Standards — demselben Standard, der für TLS-Zertifikate, Bitcoin-Mining und die meisten modernen Authentifizierungssysteme verwendet wird. SHA-256 erzeugt eine 256-Bit-Ausgabe (64 Hex-Zeichen) ohne bekannte praktische Kollisionen. Die MDN SubtleCrypto.digest()-Dokumentation zeigt, wie Browser es nativ implementieren. Für Produktionssysteme empfiehlt das OWASP Cryptographic Storage Cheat Sheet SHA-256 oder stärker. Dieses Tool läuft vollständig in Ihrem Browser.

SHA-256 gilt als kryptografisch sicher und wird in TLS/SSL-Zertifikaten, Bitcoin-Mining und digitalen Signaturen verwendet.

So verwenden Sie dieses Tool

1

Text eingeben

Geben Sie Text im linken Editor ein oder fügen Sie ihn ein. Sie können auch auf Beispiel klicken oder eine Textdatei hochladen.

2

SHA-256-Hash anzeigen

Das rechte Panel zeigt den SHA-256-Hash Ihrer Eingabe automatisch an. Der Hash wird in Echtzeit aktualisiert.

3

Kopieren oder Herunterladen

Klicken Sie auf Kopieren oder Herunterladen, um den Hash zu speichern.

Hash-Beispiele

Hier ist ein Beispiel für SHA-256-Hashing:

Eingabetext

Eingabe

SHA-256-Hash-Ausgabe

Ausgabe

Häufig gestellte Fragen

Ist SHA-256 sicher?

Ja. SHA-256 hat keine bekannten praktischen Kollisions- oder Preimage-Angriffe. Es ist der aktuelle Standard für TLS-Zertifikate, Code-Signierung und Passwort-Hashing. Siehe NIST FIPS 180-4.

Wie wird SHA-256 bei Bitcoin verwendet?

Bitcoin verwendet SHA-256 (doppelt gehasht) für seinen Proof-of-Work-Algorithmus. Miner müssen eine Nonce finden, die den Block-Header-Hash unter einen Zielwert bringt. Das ist rechenintensiv by design.

Kann ich SHA-256 für Passwörter verwenden?

Technisch ja, aber verwenden Sie kein rohes SHA-256 für Passwörter. Es ist zu schnell. Verwenden Sie stattdessen bcrypt, scrypt oder Argon2. Das OWASP Cheat Sheet erklärt, wann welcher Algorithmus verwendet werden sollte.

Werden meine Daten an einen Server gesendet?

Nein. Alles läuft lokal über die Web Crypto API in Ihrem Browser. Keine Daten verlassen Ihren Rechner.

Was ist der Unterschied zwischen SHA-256 und SHA-512?

SHA-512 produziert eine 512-Bit-Ausgabe (128 Hex-Zeichen) gegenüber SHA-256's 256 Bit. Beide sind sicher. SHA-512 kann auf 64-Bit-Prozessoren schneller sein, erzeugt aber eine größere Ausgabe. SHA-256 ist die Standardempfehlung für die meisten Anwendungen.

Verwandte Tools

Referenzen: NIST Kryptografische Standards und Node.js Crypto-Dokumentation.