🔐 Genera hash MD5, SHA-1, SHA-256
Calcola l'hash di qualsiasi testo direttamente nel browser — gratis e senza limiti.
Apri Hash Generator →

Cos'è una funzione hash?

Una funzione hash è un algoritmo che trasforma un input di qualsiasi lunghezza in un output di lunghezza fissa, chiamato hash, digest o checksum. Le proprietà fondamentali sono:

Confronto tra gli algoritmi principali

AlgoritmoLunghezza hashSicurezzaUso consigliato
MD5128 bit (32 hex)❌ RottoSolo checksum non critici
SHA-1160 bit (40 hex)⚠️ DeprecatoDa evitare per nuovi sistemi
SHA-256256 bit (64 hex)✅ SicuroFirme digitali, integrità file
SHA-512512 bit (128 hex)✅ Molto sicuroAlta sicurezza, certificati
bcryptvariabile✅ OttimoSolo per password

MD5: ancora utile ma non sicuro

MD5 (Message Digest 5) è stato progettato nel 1991 da Ron Rivest. Per anni è stato lo standard per verificare l'integrità dei file. Oggi è crittograficamente rotto: nel 2004 sono state dimostrate collisioni intenzionali, e nel 2008 sono stati falsificati certificati SSL usando MD5.

È ancora accettabile per verificare che un file non sia corrotto durante il download (checksum), quando non c'è un attaccante motivato a manipolare i dati. Non deve mai essere usato per password o firme digitali.

SHA-1: deprecato ma ancora presente

SHA-1 (Secure Hash Algorithm 1) produce un hash da 160 bit. Nel 2017 Google ha dimostrato la prima collisione pratica (progetto SHAttered). Chrome e Firefox hanno smesso di accettare certificati SSL SHA-1 dal 2017. Se stai ancora usando SHA-1, è ora di migrare a SHA-256.

SHA-256 e SHA-512: lo standard attuale

SHA-256 fa parte della famiglia SHA-2, progettata dalla NSA nel 2001. Con 256 bit di output, nessuna collisione pratica è stata trovata. È usato in Bitcoin, nelle firme di software, nei certificati TLS moderni e in innumerevoli protocolli di sicurezza. SHA-512 offre ancora più sicurezza con output da 512 bit.

Hash per le password: non usare MD5 o SHA

Questo è il punto più importante: MD5 e SHA non sono adatti per proteggere password, anche se usati con un salt. Sono troppo veloci: un attaccante moderno può tentare miliardi di hash al secondo con una GPU comune.

Per le password usa algoritmi specifici:

Usi pratici dell'hashing


FAQ

Si può risalire al testo originale da un hash?

In teoria no: gli algoritmi di hash sono funzioni a senso unico. In pratica, per hash deboli come MD5 su password comuni, esistono database di hash precalcolati (rainbow tables) che permettono di risalire al testo originale.

MD5 è ancora sicuro?

No, non per scopi crittografici. MD5 è vulnerabile alle collisioni ed è stato rotto nel 2004. È ancora accettabile per checksum non critici, ma non deve mai essere usato per password o firme digitali.

Quale algoritmo di hash usare per le password?

Usa algoritmi progettati appositamente: bcrypt, scrypt, Argon2 o PBKDF2. Questi sono intenzionalmente lenti e includono un salt per resistere agli attacchi a dizionario.

Cosa significa 'collisione' in un algoritmo hash?

Una collisione si verifica quando due input diversi producono lo stesso valore hash. Per un buon algoritmo crittografico, trovare una collisione deve essere computazionalmente impossibile. MD5 e SHA-1 sono vulnerabili a collisioni intenzionali.