ハッシュ値計算(MD5・SHA-1・SHA-256・SHA-512)

テキストやファイルのMD5・SHA-1・SHA-256・SHA-512のハッシュ値をまとめて計算します。配布元のハッシュ値と照合して、ダウンロードしたファイルが同じか確認できます。

ハッシュは暗号化ではなく、元のデータには戻せない「指紋」のような値です。パスワードの保存にSHA-256をそのまま使うのは安全ではありません(bcryptやArgon2などの専用の方式を使います)。

入力の種類

配布元に記載されたハッシュ値を貼り付けると一致するか確認できます。大文字・小文字と前後の空白は区別しません。

選択したファイルは、お使いの端末のブラウザ内で処理されます。当サイトのサーバーへ送信・保存することはありません。アクセス解析の取り扱いはプライバシーポリシーをご確認ください。

使い方

  1. 「テキスト」か「ファイル」を選びます。
  2. テキストを入力して「ハッシュ値を計算」を押すか、ファイルを選択します(ファイルは選ぶと自動で計算します)。
  3. MD5・SHA-1・SHA-256・SHA-512の値が表示されます。各行のボタンで1つずつコピーでき、英字を大文字で表示することもできます。
  4. 照合したい場合は「照合するハッシュ値」に期待値を貼り付けると、一致・不一致と、どの方式で一致したかが表示されます。

対応形式と制限

  • ファイルは100MBまで、テキストは5MBまでです。計算にはファイル全体を一度メモリに読み込むため、スマートフォンでも動くよう控えめな上限にしています。
  • テキストはUTF-8のバイト列としてハッシュ値を計算します。改行や末尾の空白も含まれるため、1文字でも違えば結果は変わります。入力欄の改行はブラウザの仕様でLFになるため、CRLFのファイルと同じ値にしたい場合は「ファイル」で計算してください。
  • ハッシュ計算機能(Web Crypto)はhttpsのページでのみ使えます。
  • MD5とSHA-1は、同じ値になる別のデータを意図的に作れることがわかっています。ファイルの破損確認には使えますが、改ざん防止やパスワードなどのセキュリティ目的には使わないでください。

計算・変換の仕組み

SHA-1・SHA-256・SHA-512はブラウザ標準の crypto.subtle.digest で計算します。MD5はWeb Cryptoにないため、監査済みのオープンソースライブラリ @noble/hashes(MITライセンス)で計算します。結果は16進数(小文字)で表示します。

照合では、前後の空白と大文字・小文字の違いを無視し、最初の単語だけを比べます(sha256sum の「ハッシュ値 ファイル名」形式もそのまま貼り付けられます)。

ハッシュは暗号化ではなく、元のデータに戻せない一方向の値です。パスワードの保存にSHA-256をそのまま使うと総当たりで破られやすいため、bcrypt・scrypt・Argon2などの専用方式を使ってください。

よくある質問

ファイルはアップロードされますか?

いいえ。ファイルはお使いの端末のブラウザ内で読み込んで計算し、サーバーには送信しません。

ダウンロードしたファイルが本物か確認するには?

配布元のサイトに書かれているSHA-256などの値を「照合するハッシュ値」に貼り付け、ファイルを選択します。「一致しました」と表示されれば、内容は同じです。

MD5やSHA-1はもう使わないほうがよいですか?

偶然の破損を見つける用途なら今でも使えます。ただし悪意のある改ざんは見抜けないため、配布元がSHA-256を公開していればそちらで照合してください。

同じ文章なのに値が違います。

末尾の改行や空白、全角・半角の違いがあると値は変わります。また、Windowsの改行(CRLF)とLFでも異なる値になります。

ハッシュ値から元のデータに戻せますか?

戻せません。ただし短い文字列や推測しやすいパスワードは、総当たりで元の値を見つけられることがあります。

最終更新日: