ツール

ハッシュジェネレーター

ブラウザ内でローカルにSHA-256、SHA-384、SHA-512のハッシュ値を生成します。

SHA-256
SHA-384
SHA-512
100%クライアントサイド。サーバーへのアップロードなし。
注意:これらはファイルの整合性チェックやチェックサム用の汎用ハッシュ関数です。パスワードの保存には使用しないでください——パスワード保存には bcrypt、scrypt、Argon2 など専用のパスワードハッシュアルゴリズムを使用してください。

強力なパスワードが必要ですか?こちらをお試しください パスワード生成ツール

SHAハッシュとは?

SHA-256、SHA-384、SHA-512は、NIST(FIPS 180-4)によって標準化された暗号学的ハッシュ関数、SHA-2ファミリーに属しています。テキストやファイルの内容など、あらゆる入力を受け取り、ランダムな文字列のように見える固定長の「ダイジェスト」を生成します。同じ入力からは常に同じハッシュ値が得られますが、ハッシュから元の入力を復元する方法はありません。この性質により、ファイルが改ざんされていないことの検証(チェックサム)やデータ整合性の確認、さらにはデジタル署名やGit、Bitcoinのようなシステムの構成要素として役立ちます。

SHA-256 vs SHA-384 vs SHA-512:どれを使うべき?

SHA-256256ビット(16進数64文字)最も広く使われている互換性の高いデフォルト——ほとんどのチェックサム、API、ファイル検証ツールがこの形式を想定しています。
SHA-384384ビット(16進数96文字)SHA-512を短縮したバリアントで、特定のコンプライアンスやプロトコル標準で要求されることがあります。
SHA-512512ビット(16進数128文字)SHA-256よりも高いセキュリティマージンを持ち、64ビットシステムではより高速な場合が多い——SHA-2の中で最も強力な選択肢が必要な場合に適しています。

このツールで機密データをハッシュ化しても安全ですか?

はい——ハッシュ化はすべてブラウザ内でWeb Crypto APIを使用して行われます。入力した内容がサーバーにアップロードされたり、記録・保存されたりすることは一切ありません。

SHA-256は何に使われますか?

ダウンロードしたファイルが破損・改ざんされていないことの確認、データ整合性の検証、デジタル署名、そしてGitやBitcoinのようなシステムの中核的な構成要素として使われます。それ単体ではパスワードの保存には適していません——パスワード保存にはbcrypt、scrypt、Argon2を使用してください。

ハッシュから元のテキストを復元できますか?

いいえ。ハッシュ化は設計上一方向であり、SHA-256/384/512のハッシュ値から元の入力を復元する方法はありません。

SHA-256、SHA-384、SHA-512 の違いは何ですか?

いずれも同じ SHA-2 ファミリーに属し、基本的な設計は共通です。主な違いは出力の長さと処理速度です。SHA-256 は256ビットのハッシュを生成し、最も広く使われているデフォルトです。SHA-512 は512ビットのハッシュを生成し、より大きな安全マージンを持ち、64ビットシステムではより高速なことが多いです。SHA-384 は SHA-512 の内部計算を切り詰めたバージョンで、384ビットのハッシュを生成します——特定の規格やプロトコルがこの長さを要求する場合に主に使われます。日常的な用途(チェックサム、ファイル検証)には SHA-256 で十分です。SHA-2 の中で最も強力なオプションが特に必要な場合は SHA-512 を選んでください。

SHA-512 は SHA-256 や SHA-384 より安全ですか?

理論上の安全マージンという観点では、その通りです。nビットのハッシュの場合、一般的な衝突耐性は約 2^(n/2) で、SHA-256 は約2¹²⁸、SHA-384 は約2¹⁹²、SHA-512 は約2²⁵⁶となり、SHA-512 が最大のマージンを持ちます。しかし実際にはこの差が重要になることはほとんどありません。2¹²⁸ はすでに現実的に計算可能な範囲をはるかに超えており、SHA-2 のどのバリエーションに対しても実用的な攻撃は知られていません。日常用途では SHA-256 が正しいデフォルトの選択肢であり続けます。特に理論上の余分なマージンが必要な場合や、プロトコルが要求する場合にのみ SHA-512 を選んでください。