開発者向け

ハッシュ生成ツール

UTF-8テキストからMD5・SHA-1・SHA-256・SHA-384・SHA-512を生成。20,000 UTF-16コード単位まで、Hex・Base64出力と一括生成に対応。

登録不要

0 / 20,000 UTF-16コード単位

空文字も計算できます。空白を除去せずUTF-8で計算します。入力欄の改行はLFです。絵文字は通常2コード単位です。実際のパスワードや秘密情報は入力しないでください。

アルゴリズム選択

256bit — 最も広く使われる標準的なハッシュ

計算はブラウザ内で行います。MD5・SHA-1は互換性確認用です。ハッシュ値だけでは送信元の真正性を確認できません。

ハッシュ生成ツールについて

テキストからハッシュを生成

入力欄のテキストをUTF-8のバイト列にして、MD5・SHA-1・SHA-256・SHA-384・SHA-512を計算します。空文字も有効です。空白の除去やUnicode正規化は行いません。入力欄の改行はLFとして扱われます。ファイルのバイナリ読み込みや、文字コードを指定した計算には対応していません。

上限は20,000 UTF-16コード単位です。日本語の多くは1、絵文字の多くは2コード単位として数えます。上限超過はエラーとし、一部だけを計算しません。孤立したサロゲートはUTF-8変換時に置換文字になります。

使い方と出力形式

テキストを入力し、アルゴリズムを選び「ハッシュを生成」を押してください。「全アルゴリズムで一括生成」では5種類を計算します。計算中の入力変更、アルゴリズム変更、クリアは現在の計算を中止し、古い結果を消します。5秒以内に完了しない場合は停止します。エラー後は再実行してください。

Hex小文字・Hex大文字・Base64は同じハッシュのバイト列を表したものです。Base64はHex文字列そのものを符号化した値ではありません。コピーできない場合は読み取り専用の結果欄を選択して手動でコピーできます。コピーの応答がない間は、重複した書き込みを避けるため再コピーを待ちます。

アルゴリズムの違い

MD5は128bit、SHA-1は160bit、SHA-256は256bit、SHA-384は384bit、SHA-512は512bitの出力です。MD5・SHA-1は互換性確認用とし、新しい署名や改ざん防止の設計に使わないでください。SHA-256・SHA-384・SHA-512はSHA-2ファミリーです。

SHA-384はSHA-512と初期値が異なり、最終出力を384bitにします。SHA-512の計算結果の先頭を切り取った値とは一致しません。用途で指定されたアルゴリズムと形式を確認してください。

安全性と入力データの取り扱い

ハッシュは暗号化ではありません。短い暗証番号や辞書にある文字列は、候補を計算して照合することで推測され得ます。衝突攻撃と、特定のハッシュの元データを探す攻撃は別の問題です。ハッシュ値の一致だけで送信元の真正性を確認することはできません。

パスワード保存には、このツールのハッシュをそのまま使わないでください。ソルトと適切なコスト設定を持つパスワード専用の方式が必要です。実際のパスワードや秘密情報を入力しないでください。

このツールの計算処理はブラウザ内で実行し、入力テキストを計算サーバーへ送信しません。これはサイトのアクセス通信や、拡張機能、端末、クリップボード全体の安全性を保証するものではありません。SHAの計算にはWeb Crypto API、計算の中止にはWorkerに対応するブラウザが必要です。

よくある質問

Q. 空文字や空白も計算できますか?
空文字も計算できます。空白は除去しません。末尾の改行や空白も入力の一部です。改行は入力欄のLFを使用します。
Q. 同じ見た目なのに値が違うのはなぜですか?
同じアルゴリズムと同じバイト列なら同じ値になります。Unicodeの合成文字と分解文字、末尾の空白、改行、文字コードの違いを確認してください。このツールはUnicode正規化を行わずUTF-8で計算します。
Q. ハッシュ値から元のテキストを復元できますか?
暗号の復号のように元データを一意に戻す機能はありません。ただし短い文字列などは候補を計算して推測できるため、ハッシュ化だけで秘密を守れるわけではありません。
Q. SHA-384はSHA-512の先頭部分ですか?
違います。初期値が異なるため、同じ入力のSHA-512を切り取った値とは一致しません。
Q. パスワードの保存に使えますか?
このツールのMD5やSHAをそのまま保存用に使わないでください。ソルトとコスト設定を持つパスワード専用の方式を使用します。
Q. 入力上限や計算失敗時の扱いは?
20,000 UTF-16コード単位までです。上限超過を切り捨てて計算することはありません。5秒で計算を停止し、失敗時は結果を表示しません。入力を見直して再実行できます。
Q. Base64は何を符号化していますか?
ハッシュのバイト列です。Hex表記の文字をBase64に変換する操作とは異なります。
Q. 入力はサーバーへ送信されますか?
ハッシュ計算のために入力をサーバーへ送信しません。MD5はJavaScript、SHAはWeb Crypto APIで計算します。サイトへのアクセス通信は別に発生します。機密情報は入力しないでください。

関連記事

パスキーはなぜフィッシングに強いのか ― WebAuthn / FIDO2 と公開鍵ログインの仕組み

パスキー(passkey)は、パスワードを保存しないログイン方式です。WebAuthn / FIDO2 の公開鍵認証、チャレンジ署名、origin / RP ID への結びつき、同期パスキーと端末固定キーの違い、復旧設計の注意点を整理します。

Cookie はなぜ壊れやすいのか ― SameSite / Secure / HttpOnly / Partitioned を正しく読む

Cookie の Secure、HttpOnly、SameSite、Partitioned(CHIPS)、__Host- / __Secure- プレフィックスは、それぞれ守る対象が違います。CSRF、XSS、第三者Cookie廃止、埋め込みウィジェットの状態管理まで、Set-Cookie 属性の設計意図を整理します。

SNI はなぜ見えていたのか ― TLS Encrypted ClientHello(ECH)と HTTPS の最後の平文

HTTPSでも、TLSハンドシェイクのSNIは長く平文で送られてきました。2026年にRFC 9849として標準化された TLS Encrypted ClientHello(ECH) が何を隠し、何を隠さないのかを、TLS 1.3、ClientHelloInner/Outer、HTTPS/SVCB DNSレコード、DoHとの関係から整理します。

量子コンピュータで TLS は破られるのか ― ML-KEM / Kyber とポスト量子暗号の実務

NIST は 2024 年に ML-KEM、ML-DSA、SLH-DSA を正式標準化しました。量子コンピュータが RSA / ECC に与える影響、Harvest Now, Decrypt Later、Kyber と ML-KEM の仕様の違い、TLS のハイブリッド鍵交換、開発者が今やるべきことを整理します。

このツールを評価
5.0(1件)