什麼是雜湊函式和 HMAC?
加密雜湊函式接收任意輸入並產生固定大小的摘要(指紋),實際上無法逆向還原。例如 SHA-256 無論輸入多大,始終輸出 256 位(64 個十六進位制字元)的值。HMAC(基於雜湊的訊息認證碼)將雜湊函式與金鑰結合,產生帶金鑰的摘要,同時證明資料完整性和真實性。HMAC 廣泛用於 API 認證、JWT 簽名、Webhook 驗證和安全訊息傳遞。Web Crypto API 原生支援 SHA-1、SHA-256、SHA-384 和 SHA-512 的普通雜湊和 HMAC 運算。
如何使用SHA 雜湊與 HMAC 產生器
- 1在工具區域貼上、輸入或上傳需要處理的內容。
- 2根據任務選擇格式、尺寸、輸出方式或驗證選項。
- 3檢查預覽結果、提示資訊或轉換後的資料。
- 4確認結果無誤後再複製或下載,用於後續工作。
SHA 雜湊與 HMAC 產生器的常見使用情境
快速完成日常任務
無需安裝桌面軟體,打開網頁即可處理常見的文字、圖片、資料或格式轉換工作。
檢查與整理內容
在提交檔案、發布內容或複製結果之前,快速發現格式問題並取得結構清楚的輸出。
重視隱私的瀏覽器處理
對於支援本機執行的工具,資料會留在目前瀏覽器中,不需要上傳到第三方服務。
常見問題
SHA-256 雜湊和加密是一回事嗎?
不是。雜湊是單向函式——無法從雜湊值恢復原始輸入。加密是雙向的,需要金鑰來解密。雜湊用於完整性檢查,而非保護傳輸中的機密資料。
為什麼沒有包含 MD5?
MD5 已被密碼學破解,容易受到碰撞攻擊。Web Crypto API 設計上不支援 MD5。對於任何安全敏感的場景,建議使用 SHA-256 或更高階的演算法。
雜湊和 HMAC 有什麼區別?
普通雜湊僅以訊息為輸入,而 HMAC 還需要一個金鑰。HMAC 不僅能證明資料未被篡改,還能證明它是由知道金鑰的人建立的。
我的資料會傳送到伺服器嗎?
不會。所有雜湊和 HMAC 計算都在瀏覽器中使用 Web Crypto API 本地完成,沒有任何資料離開你的裝置。