Определитель хешей паролей
Определяйте алгоритмы хеширования онлайн бесплатно с нашим определителем хешей паролей. Мгновенно распознавайте bcrypt, Argon2, MD5, SHA-256, SHA-512, NTLM, PBKDF2, scrypt и более 20 других алгоритмов по любой строке хеша. Результаты, отсортированные по достоверности, с примечаниями по безопасности — весь анализ выполняется локально в вашем браузере, без регистрации.
Paste any hash string below and click Identify. The tool analyzes the format, length, and prefix patterns to determine the most likely hashing algorithm. All analysis runs locally in your browser - your hash never leaves your device.
Tip: Press Ctrl+Enter to identify
Почему стоит использовать наш определитель хешей паролей?
- Мгновенное определение алгоритма хеширования: наш определитель анализирует формат, длину, префикс и шаблоны символов, чтобы определить алгоритмы хеширования за миллисекунды. Определяйте bcrypt, MD5, SHA-256, Argon2 и более 20 других алгоритмов мгновенно.
- Безопасный определитель хешей паролей онлайн: всё определение выполняется полностью в вашем браузере. Ваши строки хешей никогда не покидают устройство, обеспечивая полную конфиденциальность при использовании нашего онлайн-определителя.
- Определитель хешей паролей — без установки: используйте наш определитель прямо в любом браузере без загрузок, плагинов и аккаунта. Определяйте алгоритмы хеширования с любого устройства — компьютера, планшета или телефона — бесплатно.
- Более 20 алгоритмов с оценкой достоверности: наш определитель распознаёт bcrypt, Argon2, scrypt, PBKDF2, MD5, SHA-1, SHA-256, SHA-512, NTLM, MySQL, Django, PHPass и другие — с оценками высокой, средней и низкой достоверности для каждого совпадения.
Типичные сценарии использования определителя хешей паролей
- Аудит безопасности и пентесты: специалисты по безопасности используют наш определитель, чтобы быстро определить, какой алгоритм хеширования применялся в дампе базы данных или файле утёкших учётных данных. Знание алгоритма помогает оценить уровень безопасности и сложность взлома.
- Миграция баз данных и анализ устаревших систем: разработчики, мигрирующие устаревшие системы, используют наш определитель, чтобы определить, каким алгоритмом хешировались существующие пароли. Это важно для планирования стратегий перехеширования при обновлении систем аутентификации.
- CTF-задачи и исследования безопасности: участники capture-the-flag и исследователи безопасности используют наш определитель, чтобы быстро определить типы хешей в файлах заданий. Знание алгоритма — первый шаг в любом процессе взлома или анализа хешей.
- Реагирование на инциденты и криминалистика: команды реагирования используют наш определитель для анализа артефактов учётных данных, найденных при расследованиях. Определение алгоритма хеширования помогает оценить риск утечки и приоритизировать меры.
- Разработка систем аутентификации: разработчики, создающие системы аутентификации, используют наш определитель, чтобы убедиться, что их реализация хеширования выдаёт ожидаемый формат. Проверьте, что вывод bcrypt, Argon2 или PBKDF2 соответствует ожидаемому префиксу и структуре.
- Проверка соответствия политикам паролей: команды соответствия используют наш определитель, чтобы убедиться, что сохранённые пароли используют одобренные современные алгоритмы (bcrypt, Argon2, scrypt), а не устаревшие (MD5, SHA-1, SHA-256 без соли).
Что такое определитель хешей паролей?
Определитель хешей паролей — это инструмент, который анализирует строку хеша и определяет, каким криптографическим алгоритмом она создана. Алгоритмы хеширования оставляют характерные отпечатки: определённые шаблоны префиксов (например, $2b$ для bcrypt или $argon2id$ для Argon2), длины вывода (MD5 = 32 hex-символа, SHA-256 = 64 hex-символа) и наборы символов (hex, Base64, Modular Crypt Format). Наш определитель использует эти шаблоны для распознавания более 20 алгоритмов, включая bcrypt, Argon2, scrypt, PBKDF2, MD5, SHA-1, SHA-256, SHA-512 и NTLM.
Как работает наш определитель хешей паролей
- Вставьте хеш: введите любую строку хеша в поле ввода. Наш определитель принимает хеши в любом формате: Modular Crypt Format (MCF), шестнадцатеричный, Base64, Base64URL или необработанные строки.
- Мгновенный анализ в браузере: нажмите «Определить», и анализ выполнится полностью в вашем браузере. Инструмент проверяет шаблоны префиксов, длину строки и набор символов, сопоставляя их с известными сигнатурами алгоритмов. Ваш хеш никогда не покидает устройство.
- Изучите результаты, отсортированные по достоверности: определитель показывает все совпавшие алгоритмы, отсортированные по достоверности: высокая (точное совпадение префикса), средняя (совпадение длины и набора символов) или низкая (неоднозначная длина, общая для нескольких алгоритмов).
Что определяет определитель хешей паролей
- Современные хеши паролей: bcrypt ($2a$/$2b$/$2y$), Argon2id/i/d, scrypt, PBKDF2 — рекомендуемые алгоритмы хранения паролей со встроенной солью и коэффициентами работы.
- Форматы Unix crypt: SHA-512 Crypt ($6$), SHA-256 Crypt ($5$), MD5 Crypt ($1$), Apache MD5 ($apr1$), PHPass ($P$/$H$), Drupal SHA-512 ($S$) — распространены в системных файлах Linux и CMS-платформах.
- Криптографические хеш-функции: MD5 (32 hex), SHA-1 (40 hex), SHA-224 (56 hex), SHA-256 (64 hex), SHA-384 (96 hex), SHA-512 (128 hex), RIPEMD-160, BLAKE2, Whirlpool — определяются по длине вывода и набору символов.
- Хеши конкретных приложений: MySQL 4.1+ (*hex), Django PBKDF2, Django bcrypt, NTLM (Windows), CRC32 — определяются по характерным шаблонам формата.
Понимание уровней достоверности
Высокая достоверность означает, что у хеша есть уникальный, однозначный префикс или структура, точно определяющие алгоритм — например, $2b$ может быть только bcrypt. Средняя достоверность означает, что длина и набор символов соответствуют конкретному алгоритму, но теоретически это может быть другой. Низкая достоверность означает, что несколько алгоритмов имеют одинаковую длину вывода: например, SHA-256 и SHA3-256 оба дают 64 шестнадцатеричных символа и не различаются только по формату. Когда появляется несколько совпадений, используйте дополнительный контекст (приложение, создавшее хеш), чтобы определить верный алгоритм.
Часто задаваемые вопросы
Определитель хешей паролей — это инструмент, который анализирует строку хеша и определяет, каким криптографическим алгоритмом она создана. Он работает, сопоставляя шаблоны префиксов, длину вывода и наборы символов с известными сигнатурами алгоритмов. Наш определитель распознаёт более 20 алгоритмов, включая bcrypt, Argon2, MD5, SHA-256 и NTLM.
Инструмент анализирует три свойства вашего хеша: префикс (например, $2b$ для bcrypt), длину строки (например, 32 hex-символа = MD5) и набор символов (hex, Base64, Modular Crypt Format). Эти шаблоны однозначно определяют большинство распространённых алгоритмов хеширования. Весь анализ выполняется локально в вашем браузере.
Безусловно. Всё определение хешей выполняется полностью в вашем браузере с помощью сопоставления шаблонов на JavaScript. Ваша строка хеша никогда не покидает устройство и не передаётся на сервер.
Да — наш определитель хешей паролей на 100 % бесплатен: без регистрации, без аккаунта, без премиум-тарифа и без ограничений на использование. Определяйте сколько угодно хешей бесплатно.
Некоторые алгоритмы хеширования дают вывод одинаковой длины и набора символов. Например, SHA-256 и SHA3-256 оба создают 64 шестнадцатеричных символа, и их нельзя различить только по формату. Инструмент показывает все возможности, отсортированные по достоверности.
Высокая достоверность означает, что у хеша есть уникальный, однозначный префикс или структура, точно определяющие алгоритм — например, $2b$ может быть только bcrypt. Средняя достоверность означает, что длина и набор символов соответствуют конкретному алгоритму, но теоретически это может быть другой. Низкая достоверность означает, что несколько алгоритмов имеют одинаковый формат вывода.
Да. Современные алгоритмы хеширования паролей, такие как bcrypt, Argon2, scrypt и PBKDF2, встраивают соль прямо в строку хеша в формате Modular Crypt Format. Наш определитель распознаёт эти форматы и извлекает метаданные, например коэффициент стоимости из хешей bcrypt.
Криптографический хеш (например, SHA-256) — это односторонняя функция, дающая вывод фиксированной длины. Хеш пароля специально предназначен для хранения паролей: он включает случайную соль и настраиваемый коэффициент работы, замедляющий атаки перебором. bcrypt, Argon2 и scrypt — хеши паролей; MD5 и SHA-256 — универсальные хеши.
Рекомендуемые алгоритмы для хранения паролей — bcrypt, Argon2id (предпочтительно) и scrypt. PBKDF2 допустим, когда остальные недоступны. MD5, SHA-1 и простой SHA-256 НЕ подходят для хранения паролей: они слишком быстрые и уязвимы к атакам перебором.