雜湊輸出結果
256
b
64
ch
78
B
—
工具頁摘要
In-browser SHA-1 / SHA-256 / SHA-384 / SHA-512 hash generation via Web Crypto API (SubtleCrypto), with UTF-8 byte counting and a six-band security matrix grounded in NIST FIPS 180-4 and RFC 6234. Inputs never leave the browser.
分類:開發工具 / Developer。正式路徑:/tools/developer/hash-generator。狀態:GOLD。本頁提供可直接閱讀的工具用途、輸入情境、結果解讀、FAQ、信任聲明與相關資源摘要,協助讀者在使用前了解適用情境與限制。
本工具提供一般資訊與估算輔助,計算結果會受輸入值、假設條件與資料更新影響。財務、健康或法律相關結果不應視為專業建議;做出重大決策前,請依實際情況查核來源並諮詢合格專業人士。
中文摘要:雜湊生成器 是 Formula Universe 收錄於 開發工具 / Developer 分類的工具頁,包含工具用途、輸入指引、結果解讀、FAQ、資料來源、限制說明與責任參考。
最後更新:2026年6月12日
本頁面由 Formula Universe 編輯團隊審核並維護。我們定期更新工具內容、驗證計算邏輯和資料來源準確性,以確保提供讀者最新、最可靠的資訊。
開發工具 · 雜湊生成 · SubtleCrypto
瀏覽器端計算 SHA-1 / SHA-256 / SHA-384 / SHA-512 雜湊,並以六格安全等級判讀結果
本工具完全在瀏覽器使用 Web Crypto API(SubtleCrypto)計算雜湊,輸入文字永不離開您的裝置;支援四種 SHA 演算法、UTF-8 與 ASCII 輸入長度統計,並以 NIST FIPS 180-4 與 RFC 6234 為依據,把結果落入「業界主流」「高保證」「後量子預備」等六格安全判讀,協助您選對演算法。
範例 → 計算機
先用範例文字理解 SHA 家族輸出長度差異,再貼上自己的輸入。
雜湊輸出結果
256
b
64
ch
78
B
—
結果解讀
L7 固定六格,把目前演算法強度放進 NIST 與後量子建議的安全等級;這是學術參考,不是合規認證或法律建議。
MD5 與 SHA-1 在學術界與工業界皆已視為不安全(碰撞攻擊已實機驗證);僅可用於非安全用途的去重或快取 key,不得用於簽章、密碼或完整性驗證。
MD5(128 bit)在 1996 年後已非安全雜湊;部分 CDN 與舊系統仍以 ETag 形式使用。本工具不提供 MD5,需 MD5 請改用伺服器工具。
SHA-256(NIST FIPS 180-4)是 TLS 憑證、Bitcoin 區塊頭、Git commit 與 JWT HS256 的事實標準,目前無已知實用碰撞;通用優先選 SHA-256。
SHA-384 為 SHA-512 的截斷版本,常見於 NSA Suite B 與部分政府文件加密;比 SHA-256 提供更高碰撞抗性,代價是輸出 96 字元 hex 較長。
SHA-512(NIST FIPS 180-4)在 64-bit CPU 上常比 SHA-256 還快,適合需要最大碰撞抗性的長期歸檔與密鑰派生(KDF input)。
Grover 演算法使對稱碰撞抗性折半:SHA-256 在量子環境下等效 128 bit。NIST 建議長期保密敏感資料採 SHA-384/512 或遷移至 SHA-3 / 後量子簽章。
情緒與轉換層
L9 會連動目前計算結果,顯示輸入位元組、Hex 長度與演算法強度,協助判斷此雜湊適合用於 Git commit、TLS 憑證、JWT 還是僅作為快取鍵。
演算法洞察卡
動力卡
儲存 / 分享
重新輸入或切換演算法時自動重算,協助比較不同 SHA 演算法在同一輸入下的長度與耗時差距,作為合規或部署的選型依據。
下一步行動
決策路徑
貼上需要雜湊的字串,UTF-8 編碼
依用途選擇 SHA-256(主流)或 SHA-384/512
瀏覽器端 SubtleCrypto 計算,不上傳
對照六格判讀矩陣決定是否合規
知識
雜湊函數(Hash function)是一個將任意長度輸入映射為固定長度輸出的單向函數;密碼學雜湊另需滿足三性質:單向性(preimage)、第二原像抗性(2nd preimage)與碰撞抗性(collision)。NIST FIPS 180-4 規範了 SHA-1 / SHA-2 家族,RFC 6234 提供測試向量。
Hex 長度 = (演算法 bit) ÷ 4。SHA-1 → 40 字元、SHA-256 → 64 字元、SHA-384 → 96 字元、SHA-512 → 128 字元。輸入位元組長度由 TextEncoder('utf-8').encode(input).byteLength 計算,與字元數不一定相同(中文一字常占 3 bytes)。
本工具不提供 MD5(已破)、不提供 SHA-3 / Keccak、不提供 HMAC、不做密碼儲存(請改用 bcrypt / argon2 / PBKDF2)、不接受檔案上傳;任何超過 100 MB 的輸入請改用 OpenSSL CLI 或伺服器工具。
選對演算法的優先順序:Git/TLS/JWT → SHA-256;政府或長期歸檔 → SHA-384/512;簽章驗證 → 配合公鑰演算法(RSA/ECDSA);密碼儲存 → 不要用 SHA,用 bcrypt 或 argon2。輸出長度只代表 hex 表示,不直接代表安全強度。
雜湊在現代系統中無所不在:Git 用 SHA-1 標識 commit(歷史包袱,正在遷移)、Bitcoin 用 SHA-256d 鎖定區塊、TLS 1.3 用 SHA-256/384 簽憑證、Docker image digest 用 SHA-256;選錯演算法會在 5 年後成為合規債。
輸入 "abc" 用 SHA-256 計算,輸出固定為 ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad(64 字元 hex);這是 RFC 6234 與 NIST FIPS 180-4 第 6.2.1 節的官方測試向量,可用來驗證任何 SHA-256 實作正確性。
常見問題
MD5 在 1996 年發現結構性弱點、2004 年王小雲教授團隊公開實機碰撞,2008 年起被視為對任何安全用途皆不適合(NIST 已正式撤回);若需 MD5 請使用 OpenSSL CLI 或舊系統工具,並僅用於非安全的去重 / cache key。
雜湊是單向、固定長度、不可逆;加密是雙向、長度與輸入相關、用密鑰可解密。雜湊用於完整性驗證(verify)、加密用於機密性(confidentiality);把密碼用 SHA 直接雜湊存到資料庫是常見錯誤,正確做法是 bcrypt / argon2id 等慢雜湊加 salt。
不會。本工具完全使用 window.crypto.subtle.digest,所有計算皆在瀏覽器完成;頁面關閉後即消失,適合處理含 API key、PII 或商業敏感欄位的字串。可用 DevTools Network 面板驗證:點計算後沒有任何 outbound request。
正確的雜湊函數在相同輸入下「永遠輸出相同結果」(determinism)。若您看到不同輸出,通常是輸入有不可見差異:多了一個換行(\n vs \r\n)、UTF-8 BOM、尾隨空白、或編碼不同(UTF-8 vs UTF-16)。可用本工具下方的「輸入位元組」欄位驗證。
在 64-bit CPU 上 SHA-512 通常比 SHA-256 快(內部運算單位是 64-bit word),但輸出較長;在 32-bit 嵌入式環境則 SHA-256 較快。對短訊息(< 1 KB)兩者差異微秒級,實務上選擇取決於相容性而非性能。
不可以。SHA 系列是「快雜湊」,GPU 一秒可算上億次,容易被字典攻擊或彩虹表破;密碼儲存應使用「慢雜湊」如 bcrypt(cost ≥ 12)、argon2id(memory ≥ 64 MB)或 PBKDF2(iterations ≥ 600,000),並對每個密碼加獨立 salt。本工具不提供這些演算法。
推薦工具
* 可能包含站內或聯盟推薦;若透過部分連結購買,我們可能獲得佣金。
解鎖 HMAC、PBKDF2、bcrypt、argon2id、檔案串流雜湊、批次雜湊比對、SHA-3 / BLAKE2 / BLAKE3。
信任聲明 · 相關工具 · 參考資料
本工具僅在瀏覽器呼叫 window.crypto.subtle.digest,輸入文字不送到伺服器;不取代密碼儲存(bcrypt/argon2)、HMAC 簽章或合規認證流程。
Base64 編碼器 · URL 編碼器 · JSON 格式化器 · Diff 比對器
NIST FIPS 180-4 (2015) Secure Hash Standard;IETF RFC 6234 (Eastlake & Hansen, 2011) US Secure Hash Algorithms;W3C Web Cryptography API (2017) SubtleCrypto.digest;NIST SP 800-107 Rev.1 推薦的安全雜湊使用方式;Bitcoin Core 0.21 RPC reference (SHA-256d 應用)。