WALUDO Strumenti
CRYPTO.01 SHA-256 HASH

Generatore hash SHA-256

Testo, file e HMAC condividono un risultato; Hex, Base64 e confronto del checksum restano visibili nella prima schermata.

SOURCE

Input

In attesa dell’input
DIGEST

Digest SHA-256

Hex minuscolo
Hex maiuscolo
Base64
Base64URL
In attesa del checksum
§ 01

Come generare e verificare SHA-256

1
1

Scegli il tipo di input

Il testo calcola il digest di una stringa, il file verifica un download e HMAC autentica un messaggio con un segreto condiviso.

2
2

Leggi il digest

Un solo calcolo produce Hex minuscolo, Hex maiuscolo, Base64 e Base64URL.

3
3

Confronta se serve

Incolla un checksum esadecimale affidabile di 64 caratteri per confrontarlo subito, senza distinguere la maiuscola.

§ 02

I digest proteggono l’integrità, non la segretezza

SHA-256 mappa input di qualsiasi lunghezza in un digest fisso da 256 bit. Una variazione di un byte cambia molto il risultato, utile per controlli sui file, content addressing e firme digitali.

Un digest non offre riservatezza. Chi ha lo stesso input può calcolarlo; usa HMAC per autenticare un segreto condiviso e una cifratura collaudata per nascondere il contenuto.

§ 03

Confronto degli usi comuni degli hash

Schema
Scopo
Raccomandazione
SHA-256
Integrità di file e contenuti
Digest moderno generico
HMAC-SHA256
Autenticazione con chiave
Firme API e verifica webhook
MD5
Compatibilità con vecchi checksum
Non per la sicurezza
Hash password
Archiviazione password
Usa Argon2id, scrypt o bcrypt
§ 04

Calcolare SHA-256 nel codice

const bytes = new TextEncoder().encode('hello');
const digest = await crypto.subtle.digest('SHA-256', bytes);
§ 05

Domande frequenti

Q1SHA-256 è una cifratura?

No. È una funzione hash unidirezionale con digest fisso da 256 bit e non può essere decifrata per recuperare l’originale.

Q2Posso salvare password con SHA-256 semplice?

Non è consigliato. Usa Argon2id, scrypt o bcrypt con salt e costo regolabile contro i tentativi rapidi.

Q3Che differenza c’è tra hash e HMAC-SHA256?

Un hash dipende solo dal messaggio; HMAC richiede anche un segreto condiviso e può autenticare integrità e possesso della chiave.

Q4Perché il digest di un file verifica un download?

Byte identici producono lo stesso digest. Il confronto con il checksum di un editore affidabile rivela corruzione o sostituzione.

Q5Il file viene caricato?

No. File API legge i byte e Web Crypto calcola il digest nella memoria locale senza richieste al server.

✳ WALUDO TOOLBOX ✳ Strumenti nativi del browser · NO SERVER · NO DATA COLLECTION

I tuoi file non lasciano mai il computer · FILES STAY LOCAL · PRIVACY FIRST