دليل مولد بصمات SHA: UTF-8 وSHA-384 وSHA-512
ToolMellow ·
تحوّل التجزئة التشفيرية تسلسل بايتات إلى بصمة ثابتة الطول. يحسب ToolMellow بصمة نص Unicode السليم المرمّز بـUTF-8 باستخدام SHA-256 أو SHA-384 أو SHA-512، ثم يعرضها بالنظام السداسي العشري بأحرف صغيرة. اختر «الخوارزمية» واضغط «أنشئ البصمة». يجري العمل في عامل متصفح محلي، ولا يُرفع الإدخال لحساب البصمة.
هذه أداة بصمات نصية. لا تحسب مجموعًا اختباريًا مطابقًا لبايتات أي ملف مستورد، ولا تشفّر البيانات، ولا تستعيد النص الأصلي، ولا تتحقق من توقيع، ولا توفر نظام تخزين كلمات مرور. يشرح الدليل معنى النتيجة، واختلاف المدخلات المتشابهة ظاهرًا، ومقارنة قيم اختبار معلومة دون الخلط بين التمثيل والحماية.
كيفية إنشاء بصمة نصية
افتح مولد بصمات SHA، والصق نصًا أو افتح ملفًا نصيًا محليًا أو اترك المحرر فارغًا. الخوارزمية الافتراضية SHA-256؛ ويتوفر SHA-384 وSHA-512. اضغط «أنشئ البصمة» صراحةً. الكتابة وحدها لا تنشئ بصمة، وتغيير الإدخال أو الخوارزمية يُبطل النتيجة السابقة.
اقرأ الخوارزمية المحددة مع النتيجة، ثم استخدم «انسخ النتيجة» أو «تنزيل». الإدخال الفارغ مسموح ويُنتج بصمة فعلية غير فارغة. «التفاف الأسطر» يغيّر العرض فقط. قبل مقارنة قيمة من تطبيق آخر، تحقق من استخدام الجانبين البايتات والخوارزمية نفسها وتمثيل إخراج قابل للمقارنة.
- تعامل مع المسافات الأخيرة وفواصل الأسطر عن قصد، ولا تحذفها لمجرد نجاح المقارنة.
- استخدم مثالًا ثابتًا مثل
abcلفحص الخوارزمية قبل تشخيص بيانات حقيقية. - احتفظ بالبيانات الأصلية والبصمة المتوقعة الموثوقة بعيدًا عن لقطات الشاشة أو العرض المختصر.
أطوال ناتج SHA-256 وSHA-384 وSHA-512
هذه ثلاثة أعضاء من عائلة SHA-2. طول البصمة ثابت سواء كان الإدخال فارغًا أو كلمة قصيرة أو نصًا أطول ضمن الحد. يمثّل المحرف السداسي أربعة بتات، لذا تحتوي بصمة 256 بتًا على 64 محرفًا سداسيًا. تظل البايتات الصفرية في البداية ممثلة؛ ولا تختصر الأداة الناتج. يحسب مؤشر البايتات نص UTF-8 السداسي: 64 أو 96 أو 128 بايتًا، وليس عدد بايتات البصمة الخام في الجدول.
اختر الخوارزمية المطلوبة للصيغة المستقبِلة أو المقارنة. لـSHA-384 قيم بدء خاصة، وليس مجرد بادئة بصمة SHA-512 عادية. لا تقارن SHA-512 مباشرةً بـSHA-256 كأن المحارف الزائدة اختيارية. طول الناتج وحده لا ينشئ تخزينًا لكلمات المرور أو يثبت أمن التطبيق المحيط. لا تعرض الواجهة SHA-1 أو MD5 أو SHA-3 أو HMAC أو إعداد ملح أو مفتاح.
| الخوارزمية | بتات البصمة | بايتات البصمة | المحارف السداسية |
|---|---|---|---|
SHA-256 | 256 | 32 | 64 |
SHA-384 | 384 | 48 | 96 |
SHA-512 | 512 | 64 | 128 |
NIST FIPS 180-4: معيار التجزئة الآمنةW3C Web Cryptography API: البصمات وخوارزميات SHA
أمثلة SHA-256 معلومة: نص فارغ وabc
يعرض الجدول بصمات SHA-256 كاملة بأحرف صغيرة للإدخال المحدد بـUTF-8. للنص الفارغ صفر بايت إدخال؛ وليس بصمة مسافة أو سطر جديد. يحتوي مثال abc على ثلاثة بايتات ASCII بصيغة 61 62 63 سداسيًا. هذه أمثلة اختبار ثابتة، وليست قياسًا لإدخالك.
انسخ البصمة كاملة، لا معاينة مختصرة. إذا كتب المرجع الأحرف السداسية كبيرةً، فالاختلاف في التمثيل لا في بايتات البصمة؛ يُخرج ToolMellow أحرفًا صغيرة. يكون تمثيل بايتات البصمة نفسها بـBase64 ترميزًا آخر، وليس خوارزمية تجزئة أخرى. لا توفر الأداة محدد صيغة إخراج.
| إدخال UTF-8 الدقيق | بصمة SHA-256 السداسية الكاملة |
|---|---|
| سلسلة فارغة | e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 |
abc | ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad |
NIST FIPS 180-4: معيار التجزئة الآمنةWHATWG Encoding: UTF-8 وفك النص
بايتات UTF-8 والمسافات وتطبيع Unicode
قبل حساب البصمة، تفحص الأداة وحدات Unicode البديلة غير المقترنة، ثم تحوّل السلسلة إلى UTF-8. لا تحذف المسافات أو U+FEFF موجودة في بداية السلسلة المقدمة، ولا تطبّق تطبيع Unicode. قد تغيّر البصمة مسافة أخيرة أو حالة حرف أو تمثيل بايت مختلف. يستخدم الحساب السلسلة المقدمة للعامل.
قد تبدو سلسلتان متطابقتين مع اختلاف بايتاتهما. مثلًا، قد يعرض U+00E9 المركّب مسبقًا والتسلسل U+0065 U+0301 الحرف المشكّل نفسه، لكن بترميز UTF-8 مختلف. وLF وCRLF تسلسلان مختلفان بالبايتات. قد يؤثر التحرير أو الاستيراد في المتصفح على السلسلة المقدمة، فلا تستنتج تطابق البايتات من المظهر وحده.
WHATWG Encoding: UTF-8 وفك النصECMAScript: String isWellFormedWHATWG HTML: قيم منطقة النص وفواصل الأسطر
فتح ملف نصي لا يعني حساب بصمة بايتاته الأصلية
يقرأ عنصر الملف عبر File.text() نص UTF-8، ويزيل BOM في البداية ويستبدل تسلسلات UTF-8 غير السليمة. يجب أن يكون الملف أصغر من 4,000,000 بايت، وأن يكون النص المقروء ضمن مليون وحدة UTF-16. لا يثبت امتداد اسم الملف ترميز المحارف.
تُعاد كتابة السلسلة المفكوكة كبايتات UTF-8 للحساب، لذلك قد تختلف النتيجة عن مجموع اختباري للبايتات الأصلية مباشرةً. قد تؤثر المستندات الثنائية والصور وBOM وترميزات أخرى ومحارف الاستبدال. للتحقق المطابق لبايتات ملف، استخدم طريقة تقرأ بايتاته الخام وتحسبها بالخوارزمية المطلوبة؛ مساحة العمل هذه ليست تلك الطريقة.
ما معنى تطابق البصمة أو اختلافها؟
لمقارنة مفيدة، ثبت الخوارزمية وتسلسل البايتات وتمثيل البصمة الكامل في الجانبين. عدم التطابق يعني اختلاف البصمتين المحسوبتين، ولا يحدد هل السبب تحرير أو ترميز أو خوارزمية خاطئة أو تلف نقل أو تغيير آخر. تساعد متجهات الاختبار المعلومة على فصل التشغيل الأساسي عن افتراضات الإدخال الحقيقي.
يدعم تطابق بصمة بلا مفتاح الاتساق مع القيمة المتوقعة، لكنه ليس توقيعًا أو فحص هوية أو دليلًا على عدم ضرر المحتوى. للتجزئة التشفيرية مجال إخراج محدود، ولا توفر معرفات فريدة رياضيًا لكل رسالة ممكنة. ثق بمصدر البصمة المتوقعة: إذا استُبدل المحتوى والمرجع معًا، فلا يثبت التطابق وحده الأصالة.
| مشكلة المقارنة | فحص قبل الاستنتاج |
|---|---|
| خوارزميات مختلفة | تحقق من SHA-256 أو SHA-384 أو SHA-512 في الجانبين |
| نص ظاهر متطابق وبصمة مختلفة | افحص UTF-8 والتطبيع والمسافات وفواصل الأسطر |
| مجموع الملف المنزّل مختلف | حدّد هل الطريقة الأخرى تحسب بايتات الملف الثنائية الأصلية |
| بصمة مطابقة من مصدر مجهول | وفّر مرجعًا موثوقًا؛ هذا ليس مصادقة |
NIST FIPS 180-4: معيار التجزئة الآمنةW3C Web Cryptography API: البصمات وخوارزميات SHA
لا تُفك البصمة كتشفير، لكن يمكن اختبار التخمين
تنتج التجزئة بصمة بدل نص مشفّر له مفتاح فك. لا يحتوي ToolMellow على فك تشفير أو استعادة نص أصلي. للتشفير وBase64 والتجزئة أدوار مختلفة: يمثّل Base64 البايتات تمثيلًا قابلًا للعكس، ويتطلب التشفير نظامًا ومفاتيح. البصمة ليست نسخة مضغوطة يمكن إعادة بناء أي إدخال منها.
لا يعني هذا استحالة تخمين كل إدخال محسوب. يمكن حساب بصمات قيم مرشحة ومقارنتها، خصوصًا إذا كان الأصل قصيرًا أو متوقعًا. لذلك لا تضمن البصمة المنشورة سرية عامة. لا تحل خطوة التجزئة وحدها المصادقة أو إدارة المفاتيح أو التخزين الآمن.
NIST FIPS 180-4: معيار التجزئة الآمنةOWASP: ورقة إرشادات تخزين كلمات المرور
لماذا SHA-256 المجرد ليس نظام تخزين كلمات مرور؟
تُجري الأداة بصمة SHA-2 بلا مفتاح، ولا معامل عمل خاص بكلمات المرور أو إدارة ملح أو إجراء تحقق حساب. اختيار SHA-384 أو SHA-512 يغيّر البصمة ولا يضيف هذه الإمكانات. إدخال سلسلة تشبه الملح يدويًا لا يساوي بناء نظام تخزين كلمات مرور كامل.
يتطلب تخزين كلمات المرور بناءً مخصصًا وضوابط تطبيق مناسبة. اتبع إرشادات التخزين الحالية للنظام الذي تبنيه. تعالج HMAC والتوقيعات الرقمية المصادقة بالمفاتيح ببنى مختلفة؛ بصمة ToolMellow النصية لا تنشئ أيًا منها ولا تتحقق منها. أبق بيانات الاعتماد الحقيقية خارج الأمثلة العامة واللقطات.
OWASP: ورقة إرشادات تخزين كلمات المرورW3C Web Cryptography API: البصمات وخوارزميات SHA
استخدام النتيجة كإدخال يحسب بصمة النص السداسي
بعد الحساب، يضع «استخدم النتيجة كإدخال» محارفها السداسية في المحرر. يحسب التشغيل التالي بايتات UTF-8 لهذا النص. لا يمرر تلقائيًا البايتات الخام الـ32 أو الـ48 أو الـ64 إلى حساب آخر، ولا توفر الواجهة وضع إدخال بايتات خام.
إذا طلب بروتوكول بصمة ثانية لبايتات البصمة الخام، فحساب النص الظاهر السداسي عملية مختلفة. حدّد التمثيل المطلوب بكل خطوة، ولا تفترض أن «حساب البصمة مرتين» عملية واحدة عامة. لا يحوّل تكرار البصمة بلا مفتاح هنا الأداة إلى تخزين كلمات مرور أو مصادقة بمفتاح.
WHATWG Encoding: UTF-8 وفك النصW3C Web Cryptography API: البصمات وخوارزميات SHA
حدود الإدخال وWeb Crypto وHTTPS
حد الإدخال 1,000,000 وحدة ترميز UTF-16 في JavaScript، وليس مليون بايت UTF-8 أو وحدة كتابية ظاهرة. توضح الرموز التعبيرية والتسلسلات المجمعة اختلاف هذه الأعداد. يظل الناتج السداسي لـSHA-2 بطوله الثابت، فتقع النتيجة المسموحة ضمن حد الإدخال لإعادة استخدامها؛ وتظل ذاكرة المتصفح وتوفر العامل مهمتين.
يجب أن يتيح المتصفح crypto.subtle في سياق آمن مناسب، مثل HTTPS أو سياق محلي موثوق يشمل localhost. إذا غابت API تعرض الأداة خطأ دعم. HTTPS وحده لا يضمن دعم كل متصفح أو بيئة تضمين لهذه API. الخوارزمية المعيارية لا تثبت تحقق FIPS أو اعتماده للمتصفح أو الموقع أو التنفيذ.
ECMAScript: String isWellFormedW3C Web Cryptography API: البصمات وخوارزميات SHAW3C Secure Contexts: مصادر محتملة الثقة
تشخيص بصمة نصية فاشلة أو غير متوقعة
عند الفشل، اقرأ الخطأ وتحقق من الخوارزمية المدعومة وWeb Crypto في سياق آمن، وافحص الوحدات البديلة غير المقترنة. خطأ حد الاستيراد يختلف عن خطأ حساب البصمة. لا تغيّر النص قبل معرفة تمثيل البايتات الذي يصفه المرجع.
عندما تفشل المقارنة، ابدأ بمتجه abc المعلوم، ثم قارن شروط الإدخال الحقيقي واحدًا واحدًا. لا تشخص الأداة تلفًا، ولا تنشئ شهادة تحقق، ولا تجلب مجموعًا اختباريًا مرجعيًا من URL. إذا غابت الحافظة، فحدد البصمة وانسخها يدويًا.
| العَرَض | الفحص التالي المناسب |
|---|---|
| Web Crypto غير متاح | استخدم سياقًا آمنًا ومتصفحًا متوافقًا |
| وحدة بديلة غير مقترنة | استبدل إدخال Unicode غير السليم قبل الحساب |
| إشعار حد الملف أو الإدخال | اقرأ حد البايتات ووحدات UTF-16 منفصلين |
| بصمة غير متوقعة بعد الاستيراد | افحص حذف BOM واستبدال UTF-8 والبايتات الأصلية |
| نتيجة غير متوقعة بعد إعادة الاستخدام | أصبح النص السداسي إدخالًا لا البايتات الخام |
W3C Web Cryptography API: البصمات وخوارزميات SHAWHATWG Encoding: UTF-8 وفك النص
تنزيل النص والمسح والخصوصية المحلية
يحفظ «تنزيل» الناتج السداسي كنص UTF-8 في toolmellow-result.txt، لا كبايتات بصمة خام أو قائمة مجموعات اختبارية ثنائية أو تقرير. يزيل «مسح» الإدخال والناتج والأخطاء ومحتوى البحث والاستبدال والسجل، مع حفظ الخوارزمية والتفاف الأسطر. يُسقط التحديث أو الإغلاق العمل في الذاكرة؛ وتبقى الملفات المنزّلة على الجهاز.
لا يرفع التطبيق النص المقدّم أو محتوى الملف المختار أو النتيجة إلى خادم بصمات. يظل تحميل الموقع يرسل بيانات معتادة إلى الاستضافة، ويستخدم الموقع العام Google Analytics لزيارات الصفحات مع ملفات الارتباط ومعلومات الجهاز والمتصفح. لا تعني التجزئة المحلية إخفاء الهوية أو انعدام حركة الشبكة أو انعدام سجلات البنية التحتية. لا يضمن المسح إزالة كل الآثار القابلة للاستعادة من ذاكرة المتصفح أو نظام التشغيل.
تضمين مولد البصمات مع رابطه الخلفي
اختر لغة الصفحة وافتح قسم التكامل أسفل مساحة العمل. انسخ مقتطف HTML أو نزّله إلى مكان يسمح بإطارات iframe والبرامج النصية الخارجية. يتضمن إطار مساحة ToolMellow وبرنامج الحجم ورابطًا خلفيًا ظاهرًا إلى صفحة ToolMellow باللغة المطابقة. احتفظ برابط الإسناد.
افحص المعاينة على الشاشات الضيقة والسياق الآمن للتضمين وأذونات الحافظة. يحتفظ التضمين بالخوارزميات ونطاق النص وحدود الإدخال؛ ولا يصبح API بصمات بعيدة أو خدمة مجموع اختباري لملفات أو نظام تحقق كلمات مرور. يستخدم رابط الإسناد nofollow وnoopener، ولا يضمن تحسين الترتيب.
أسئلة شائعة
كيف أنشئ بصمة SHA-256؟
الصق نصًا سليمًا أو اتركه فارغًا، واختر SHA-256 ضمن الخوارزمية، واضغط «أنشئ البصمة». يحوّل ToolMellow السلسلة إلى UTF-8 ويعرض محليًا البصمة السداسية كاملة بأحرف صغيرة.
لماذا نتيجة SHA-256 من 64 محرفًا؟
بصمة SHA-256 من 256 بتًا. يمثّل كل محرف سداسي أربعة بتات، فينتج 64 محرفًا. ينتج SHA-384 عددًا قدره 96 وSHA-512 عددًا قدره 128. لا يغيّر طول الإدخال طول البصمة المختارة.
ما بصمة SHA-256 للسلسلة الفارغة؟
لصفر بايت UTF-8 هي e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855. المسافة أو السطر الجديد ليسا إدخالًا فارغًا وقد ينتجان بصمة مختلفة.
لماذا تغيرت بصمة النص؟
قد تختلف الخوارزمية أو البايتات المقدمة. تؤثر المسافات وحالة الحروف وLF مقابل CRLF وBOM وتطبيع Unicode أو ترميز آخر. تشابه النص ظاهرًا لا يثبت تطابق البايتات.
هل يمكن فك تشفير بصمة؟
لا مفتاح فك تشفير للبصمة، ولا تستعيد الأداة نصًا أصليًا عشوائيًا. لكن يمكن حساب قيم مخمّنة ومقارنتها. بصمة إدخال قصير متوقع لا تضمن السرية.
هل يمكن حساب مجموع اختباري لملف هنا؟
يقرأ الاستيراد UTF-8، ويحذف BOM الأول ويستبدل UTF-8 غير السليم قبل إعادة الترميز للحساب. ليس مجموعًا مطابقًا لبايتات أي ملف. استخدم طريقة حساب مناسبة للبايتات الخام لذلك.
هل التطابق يثبت الأصالة أو السلامة؟
لا. يدعم تطابق بصمة بلا مفتاح الاتساق مع مرجع موثوق، لا الهوية أو التفويض أو عدم الضرر. إذا استُبدل المحتوى والمرجع معًا، فلا تصادق المقارنة وحدها على الناشر.
هل SHA-256 مناسب لتخزين كلمات المرور في هذه الأداة؟
لا معامل عمل خاص بكلمات المرور أو إدارة ملح للبصمة المجردة بلا مفتاح. لا يضيف اختيار SHA-384/512 أو تكرار بصمة النص نظام تخزين كاملًا. اتبع الإرشادات الحالية لتطبيقك الفعلي.
ماذا يحدث عند استخدام البصمة كإدخال؟
يحسب التشغيل التالي محارفها السداسية كنص UTF-8، لا بايتاتها الخام تلقائيًا. ينتج عن التمثيلين حساب مختلف؛ وليس في الواجهة وضع بايتات خام.
هل تدعم الأداة MD5 أو SHA-1 أو SHA-3 أو HMAC؟
لا. تعرض SHA-256 وSHA-384 وSHA-512 للنصوص فقط. لا مفتاح أو ملح أو محدد صيغة إخراج، ولا تنشئ أو تتحقق من HMAC أو توقيع رقمي.
لماذا يتطلب الحساب HTTPS أو localhost؟
تحتاج crypto.subtle من Web Crypto سياقًا آمنًا مناسبًا ودعم المتصفح. عند غيابها يفشل الحساب برسالة دعم. HTTPS وحده لا يضمن التوافق أو اعتماد FIPS.
هل يمكن تضمين مولد البصمات في صفحتي؟
استخدم مقتطف HTML باللغة المناسبة أسفل مساحة العمل، واحفظ رابط ToolMellow الظاهر وافحص دعم iframe والبرامج والسياق الآمن والحافظة. يحتفظ التضمين بخوارزميات النص وحدودها، وليس API بصمات بعيدة.