MD5 хеш

Считает MD5-хеш строки: 128-битный отпечаток в hex или Base64. Быстрый — подходит для контрольных сумм, но не для паролей и криптографии.

01Хешер02Примеры03О MD504Похожие
01

Хешер

Формат
Вид
Исходный текст
MD5-хеш · hex
Хеш появится здесь…
Вход: 0 симв. · Хеш: 128 бит
02

Известные значения

фиксированная длина: любой ввод — 128 бит (32 hex-символа)
Ввод
MD5
«»пустая строка / empty
d41d8cd98f00b204e9800998ecf8427e
a
0cc175b9c0f1b6a831c399e269772661
abc
900150983cd24fb0d6963f7d28e17f72
message digest
f96b697d7cb7938d525a2f31aaf161d0
The quick brown fox jumps over the lazy dog
9e107d9d372bb6826bd81d3542a419d6
Привет, мир!
c446a2994f35689482651b7c7ba8b56c
03

О MD5 — что стоит знать

MD5 (Message Digest 5) — алгоритм хеширования 1991 года, который превращает любые данные в 128-битный отпечаток. Длина результата фиксирована — 32 hex-символа или 22 символа Base64. Обратить хеш в исходный текст невозможно.

MD5 сломан для криптографии: с 2004 года известны практические коллизии. Для паролей — bcrypt, scrypt или Argon2. Для проверки целостности файлов (checksum) MD5 всё ещё годится: там нет злоумышленника, а случайные ошибки он ловит надёжно.

MD5 сломан для криптографиис 2004
collision: hash(A) === hash(B), где A ≠ B
В 2004 году показаны практические коллизии MD5. С 2008 — атаки на PKI-сертификаты. Не использовать для подписей, TLS, паролей, аутентификации.
Но подходит для checksumOK
проверка целостности файла при скачивании
Для случайных ошибок (сбой сети, битый диск) MD5 надёжен: злоумышленник не участвует. Используется в rsync, git до 2005, дистрибутивах Linux вместе с более сильным SHA-256.
Для паролей — только bcrypt/Argon2критично
MD5(password) === MD5(password) → rainbow table
MD5 быстрый: миллиарды хешей в секунду на GPU. Rainbow tables + brute-force ломают пароли за минуты. Для хранения паролей — bcrypt, scrypt или Argon2 (медленные, с солью).
Замена: SHA-256, BLAKE2
sha256sum · openssl dgst -sha256 · crypto.subtle.digest('SHA-256')
Для новых проектов — SHA-256 (стандарт де-факто) или BLAKE2 (быстрее). Оба выдают более длинный хеш (64 символа hex вместо 32) и не имеют известных атак.
«» добавлен в избранное