オンライン・ハッシュ確認ツール — SHA 256、MD5、SHA 1

ファイルのSHA256、MD5、またはSHA1デジタル署名を比較して、整合性を計算・確認します。ダウンロードしたファイルが改ざんされていないか確認しましょう。

ローカルハッシュ検証ツール

ファイルをドロップしてSHA-256署名を即座に生成します。

ファイルはデバイスから送信されません。

0%

署名を計算中...

計算完了

* 比較では大文字と空白は無視されます。

ユーティリティスタジオ

このユーティリティをあなたのサイトに追加しませんか?

WordPress、Notion、またはご自身のサイト向けに、カラーとダークモードをカスタマイズできます。

よくある質問

ファイルが変更されたかどうかをどのように確認しますか?

最も安全な方法は、そのハッシュ値を比較することです。ハッシュは一意のデジタル指紋のようなものです。ファイルの1ビットでも変化すると、ハッシュ値はまったく異なるものになります。取得したハッシュ値を作者が提供した数値と比較することで、その整合性を保証できます。

MD5とSHA-256、どちらのアルゴリズムが優れていますか?

MD5は非常に高速ですが、意図的な攻撃に対しては安全性が低いと考えられています。SHA-256は現在のセキュリティ標準であり、「偽造」するのは非常に困難です。ほとんどのファイル整合性チェックには、SHA-256が推奨される選択肢です。

ファイル名を変更するとハッシュ値が変わりますか?

実際には、ファイル名を変更してもハッシュ値は変わりません。ハッシュはファイルの名前や作成日ではなく、内部のコンテンツ(バイトデータ)に基づいて計算されます。ハッシュ値が変わる場合は、内部データが変更されたことを意味します。

ハッシュ計算のためにファイルはサーバーにアップロードされますか?

いいえ。当ツールはWeb Crypto APIを使用しているため、すべての計算はお使いのブラウザ内でローカルに行われます。ファイルがコンピュータから離れることはなく、100%のプライバシーが確保されます。また、アップロードが不要なため計算も非常に高速です。

# ファイルのハッシュとは何か?なぜセキュリティに不可欠なのか?

ハッシュとは、各ファイルに対して一意のデジタル指紋です。これは、数学的アルゴリズム(SHA-256など)によって生成される英数字の文字列です。その主な特徴は「不可逆性」です。ファイルからハッシュを得ることはできますが、ハッシュからファイルを復元することはできません。ソフトウェアやISOイメージ、機密文書をダウンロードする際、オンライン・ハッシュ確認ツールを使用することは非常に重要です。作者は通常、ファイルのMD5またはSHA256を公開しており、ダウンロードしたものが破損や悪意のある注入なしに、アップロードされたものと完全に一致するかどうかを確認できます。

# SHA-256 vs MD5: どちらを使うべきか?

MD5アルゴリズムはその高速さから長年普及してきましたが、今日では「衝突」しやすいため暗号学的に安全ではないと考えられています。しかし、ダウンロードの破損チェックなどの単純な整合性確認には依然として使用されています。最高のセキュリティを求めるなら、SHA-256(SHA-2ファミリーの一部)が世界中のセキュリティ機関によって推奨される標準です。2つの異なるファイルが同じSHA-256ハッシュを生成することは実質的に不可能です。

# 完全なプライバシー:ブラウザ内で100%計算

アップロード不要

当ツールはお使いのコンピュータのパワーを使用してファイルを処理します。Web Crypto APIを使用することで、ファイルをサーバーに「アップロード」する必要がありません。つまり、数ギガバイトのファイルでも数秒で確認でき、ネットの帯域を消費せず、ファイルの内容がデバイスから外に出ることもありません。

参考文献