Salta al contenuto
Merlin Tools

Generatore di hash SHA

Calcola SHA-1, SHA-256, SHA-384 e SHA-512 di un testo, in tempo reale. Nel browser, nessun dato inviato.

Gratuito davvero. Nessuna registrazione, nessuna email, nessun limite, nessun cookie. Non salviamo l'URL che analizzi.

Scrivi qualcosa: gli hash si calcolano in tempo reale.

SHA-1 è considerato debole per usi di sicurezza (resta utile per checksum). Per le password non usare un semplice hash: servono funzioni dedicate come bcrypt o Argon2, lato server.

Cosa questo strumento non può vedere

Il calcolo avviene nel tuo browser con Web Crypto: il testo non lascia il dispositivo. Un hash è un'impronta a senso unico: non si può «decodificare» per tornare al testo originale.

A cosa serve

Un hash è un'impronta digitale di lunghezza fissa calcolata da un dato: cambi anche un solo carattere e l'impronta cambia del tutto. Serve a verificare l'integrità di file e messaggi, a confrontare contenuti senza rivelarli, a generare checksum. È un'operazione a senso unico: dall'hash non si risale al dato.

Con gli altri strumenti per sviluppatori: il generatore di UUID, il convertitore Base64 e il JWT decoder.

Domande frequenti

Quali algoritmi supporta?

SHA-1, SHA-256, SHA-384 e SHA-512, calcolati con Web Crypto, l'API crittografica nativa del browser. Sono gli algoritmi standard per checksum e impronte digitali dei dati.

Perché non c'è l'MD5?

Perché Web Crypto non lo include, e preferiamo non usare polyfill esterni di dubbia affidabilità per un'operazione crittografica. L'MD5 è comunque considerato obsoleto e non andrebbe usato per nuovi scopi.

Posso usarlo per le password?

No. Un semplice hash SHA non è adatto a proteggere le password: per quello servono funzioni pensate apposta (bcrypt, scrypt, Argon2), con salt, eseguite lato server. Questo strumento è per checksum e impronte, non per l'archiviazione di credenziali.