Dateiintegritätsprüfung
Überprüfen Sie mit unserem kostenlosen Online-Dateiintegritätsprüfer, ob eine Datei authentisch, unverändert und unbeschädigt ist. Laden Sie eine beliebige Datei hoch – sei es ein heruntergeladenes Software-Installationsprogramm, eine Systembinärdatei, eine Datenbanksicherung oder ein freigegebenes Dokument – und fügen Sie den erwarteten SHA-256-, SHA-512-, SHA-384-, SHA-1- oder MD5-Hash ein. Das Tool erkennt den Hash-Algorithmus automatisch anhand der Hash-Länge und berechnet den kryptografischen Hash der Datei mithilfe der browsereigenen Web Crypto API. Ein klares Pass/Fail-Ergebnis mit detaillierten Statistiken (Algorithmus, Dateigröße, Verarbeitungszeit) und dem vollständigen Vergleich zwischen berechnetem und erwartetem Hash wird sofort angezeigt. Das Tool bietet außerdem eine formatierte Hash-Anzeige mit Doppelpunkten, eine intelligente automatische Erkennung beim Einfügen eines Hash-Werts und eine Funktion zum Kopieren von Berichten mit einem Klick zur Dokumentation. Die gesamte Verarbeitung bleibt in Ihrem Browser. Ihre Dateien werden niemals auf einen Server hochgeladen, sodass dies zu 100 % privat ist. Keine Anmeldung erforderlich.
File Integrity Checker
Upload a file, enter its expected hash, and instantly verify if the file is authentic and unmodified.
Drop a file here or click to browse
Any file type - all processing is local in your browser
Expected Hash
Algorithm
Hash Format Tips
- Hashes can include colons (:), spaces, or dashes - they are automatically removed
- The algorithm is auto-detected from the hash length when possible
- MD5 = 32 chars, SHA-1 = 40 chars, SHA-256 = 64 chars, SHA-384 = 96 chars, SHA-512 = 128 chars
- All processing stays in your browser - nothing is uploaded to any server
- Sofortige Dateiüberprüfung: Laden Sie eine beliebige Datei hoch und geben Sie den erwarteten Hash ein, um die Integrität sofort zu überprüfen. Unterstützt SHA-256, SHA-512, SHA-384, SHA-1 und MD5 – alles lokal in Ihrem Browser mithilfe der Web Crypto API berechnet.
- Intelligente Hash-Erkennung: Fügen Sie eine beliebige Hash-Zeichenfolge ein und das Tool erkennt den Algorithmus automatisch anhand seiner Länge (MD5=32, SHA-1=40, SHA-256=64, SHA-384=96, SHA-512=128). Der Algorithmus muss nicht manuell angegeben werden.
- Detaillierter Ergebnisbericht: Erhalten Sie einen umfassenden Verifizierungsbericht mit berechnetem Hash, erwartetem Hash, Dateigröße, Verarbeitungszeit und einem Pass/Fail-Status. Kopieren Sie den vollständigen Bericht mit einem Klick zur Dokumentation.
- 100 % privat und clientseitig: Ihre Dateien verlassen niemals Ihr Gerät. Das gesamte Hashing wird lokal mithilfe der Crypto-API des Browsers durchgeführt. Keine Uploads, keine Server, kein Tracking – Ihre Dateien bleiben privat.
- Überprüfen Sie heruntergeladene Software: Vergleichen Sie nach dem Herunterladen von Software, ISO-Dateien oder Firmware die veröffentlichte SHA-256-Prüfsumme mit der heruntergeladenen Datei, um sicherzustellen, dass diese während der Übertragung nicht manipuliert oder beschädigt wurde.
- Integrität der Dateiübertragung: Wenn Sie Dateien über FTP, SCP oder Cloud-Speicher übertragen, berechnen und vergleichen Sie Hashes auf beiden Seiten, um zu bestätigen, dass die Datei unversehrt und ohne Beschädigung angekommen ist.
- Integrität der Datenbanksicherung: Bevor Sie eine Datenbanksicherung wiederherstellen, überprüfen Sie deren Prüfsumme mit dem Original, um sicherzustellen, dass während der Speicherung oder Übertragung keine Beschädigung aufgetreten ist. Entscheidend für die Notfallwiederherstellung.
- Reaktion auf Sicherheitsvorfälle: Überprüfen Sie bei der Untersuchung eines möglichen Verstoßes die Integrität kritischer Systemdateien, Binärdateien und Konfigurationsdateien anhand bekanntermaßen funktionierender Hashes, um nicht autorisierte Änderungen zu erkennen.
- CI/CD-Pipeline-Validierung: Integrieren Sie die Überprüfung der Dateiintegrität in Ihre CI/CD-Pipeline. Stellen Sie vor der Produktionsfreigabe sicher, dass Build-Artefakte, Docker-Images und Bereitstellungspakete mit den erwarteten Hashes übereinstimmen.
- Kollaborative Dateifreigabe: Wenn Sie Dateien mit Teams oder Kunden teilen, geben Sie neben der Datei auch die Prüfsumme an. Empfänger können überprüfen, ob die Datei während der Übertragung verändert wurde, und so das Vertrauen in kollaborative Arbeitsabläufe gewährleisten.
Häufig gestellte Fragen
Durch die Überprüfung der Dateiintegrität wird sichergestellt, dass eine Datei seit ihrer ursprünglichen Erstellung nicht manipuliert, beschädigt oder verändert wurde. Dabei wird ein kryptografischer Hash (ein einzigartiger digitaler Fingerabdruck) der Datei berechnet und mit einem bekannten, vertrauenswürdigen Hash-Wert verglichen. Wenn die Hashes übereinstimmen, ist die Datei authentisch. Dies ist von entscheidender Bedeutung für die Überprüfung heruntergeladener Software, die Erkennung von Malware-Infektionen, die Sicherstellung der Backup-Integrität und die Bestätigung, dass Dateien während der Übertragung nicht beschädigt wurden.
Der Integrity Checker verwendet die in moderne Browser integrierte Web Crypto API (SubtleCrypto), um SHA-1-, SHA-256-, SHA-384- und SHA-512-Hashes zu berechnen. Für MD5 (das in SubtleCrypto nicht verfügbar ist) verwenden wir eine native JavaScript-Implementierung, die vollständig in Ihrem Browser läuft. Das gesamte Hashing erfolgt lokal – Ihre Datei wird in den Speicher eingelesen, gehasht und das Ergebnis mit dem erwarteten Hash verglichen, den Sie bereitstellen. Es wird nichts auf einen Server hochgeladen.
Die meisten legitimen Software-Downloadseiten bieten neben dem Download-Link Prüfsummen (normalerweise SHA-256 oder SHA-256). Suchen Sie nach Text wie „SHA-256: e3b0c442 …“ oder einer separaten .sha256-Datei. Unter Linux/macOS können Sie einen Hash mithilfe von Terminalbefehlen wie sha256sum filename, shasum -a 256 filename oder md5 filename generieren. Verwenden Sie unter Windows CertUtil -hashfile filename SHA256 oder Get-FileHash filename in PowerShell.
Wenn die Überprüfung fehlschlägt, stimmt der berechnete Hash nicht mit dem erwarteten Hash überein. Dies könnte bedeuten: (1) Die Datei wurde während des Downloads beschädigt – versuchen Sie es erneut. (2) Die Datei wurde geändert, nachdem der ursprüngliche Hash generiert wurde. Möglicherweise handelt es sich bei der Datei um eine andere Version oder sie wurde manipuliert. (3) Sie verwenden den falschen Hash-Algorithmus – stellen Sie sicher, dass der erwartete Hash mit demselben Algorithmus generiert wurde, den Sie ausgewählt haben. (4) Die Datei stammt aus einer nicht vertrauenswürdigen Quelle. Überprüfen Sie die Datei nach dem erneuten Herunterladen immer erneut, bevor Sie entscheiden, dass die Datei sicher ist.
Das Tool unterstützt fünf Hash-Algorithmen: SHA-256 (64 Hexadezimalzeichen, empfohlen), SHA-512 (128 Zeichen, am stärksten), SHA-384 (96 Zeichen), SHA-1 (40 Zeichen, veraltet) und MD5 (32 Zeichen, veraltet). SHA-256 wird am häufigsten für die moderne Softwareverteilung verwendet und ist die Standardauswahl. Das Tool kann den Algorithmus automatisch anhand der Hash-Länge erkennen, wenn Sie einen Hash-Wert einfügen.
Die aktuelle Schnittstelle überprüft jeweils eine Datei. Für die Batch-Verifizierung können Sie das Tool für jede Datei wiederholt verwenden. Wir empfehlen, die erwarteten Hashes aufzuzeichnen und die Dateien beim Herunterladen zu überprüfen. Das Tool behält Ihre erwartete Hash-Eingabe zwischen Dateiänderungen bei (bis Sie sie explizit löschen), sodass Sie problemlos mehrere Dateien anhand desselben erwarteten Hashs überprüfen können.
MD5 ist kryptografisch fehlerhaft – das bedeutet, dass Angreifer absichtlich zwei verschiedene Dateien mit demselben MD5-Hash erstellen können (eine Kollision). Es sollte NICHT zur sicherheitskritischen Integritätsüberprüfung verwendet werden. Allerdings wird MD5 immer noch häufig in Legacy-Systemen und für nicht sicherheitsrelevante Prüfsummen (wie bei wissenschaftlichen Daten oder der internen Dateideduplizierung) verwendet. Viele ältere Websites bieten immer noch MD5-Hashes an, daher fügen wir sie aus Kompatibilitätsgründen hinzu. Aus Sicherheitsgründen bevorzugen Sie immer SHA-256 oder SHA-512.
Die Dateiintegrität stellt sicher, dass eine Datei nicht verändert wurde – sie beweist, dass die Datei genau so ist, wie sie war, als der Hash generiert wurde. Die Dateiauthentifizierung geht noch weiter und beweist, dass WER den Hash mithilfe digitaler Signaturen (wie GPG oder Authenticode) erstellt hat. Dieses Tool bietet nur eine Integritätsprüfung. Zur Authentifizierung müssten Sie eine kryptografische Signatur mithilfe des öffentlichen Schlüssels des Erstellers überprüfen. Dies ist ein separater Prozess, der normalerweise mit Tools wie GPG durchgeführt wird.
Das Tool kann Dateien bis zur Speichergrenze Ihres Browsers verarbeiten. Da Dateien zum Hashing vollständig in den Speicher eingelesen werden, können sehr große Dateien (2 GB+) auf Geräten mit begrenztem RAM zu Leistungsproblemen führen. Für die meisten Anwendungsfälle – Software-Installationsprogramme, Dokumente, Bilder, ISOs – verarbeitet das Tool Dateien reibungslos. Die Verarbeitungszeit hängt von der Dateigröße und dem Algorithmus ab: SHA-512 ist bei großen Dateien langsamer als SHA-256. Die Bearbeitungszeit wird in den Ergebnissen angezeigt.
Hash-Werte können in verschiedenen Formaten angezeigt werden – ganz in Kleinbuchstaben, ganz in Großbuchstaben, mit Doppelpunkten (AB:CD:EF:12), mit Leerzeichen oder mit Bindestrichen. Der Integrity Checker normalisiert den erwarteten Hash automatisch, indem er ihn vor dem Vergleich in Kleinbuchstaben umwandelt und alle Trennzeichen entfernt. Das bedeutet, dass Sie einen Hash in jedem gängigen Format einfügen können und er ordnungsgemäß funktioniert. Der berechnete Hash wird immer im Kleinbuchstaben-Hex-Format ohne Trennzeichen angezeigt.