本文へスキップ
セキュリティ

ハッシュ・HMAC生成器

テキストデータの暗号学的ハッシュ(SHA-1, SHA-256, SHA-512)やHMAC署名を生成します。

配布元が公開するチェックサムとの整合性確認、共有シークレットから計算したHMACによるWebhook・API署名の検証、同じ入力に対する各アルゴリズムの出力比較などに利用できます。

ハッシュ計算はすべてブラウザ内で完結するため、入力したテキストやシークレットが外部サーバーに送信されることはありません。

ガイド: 使い方・特徴

  • 入力欄に文字列を貼り付け、アルゴリズムを選択します。
  • HMAC を使う場合はシークレットキーを入力します。
  • 出力は 16 進数(Hex)で表示されます。
  • 結果はワンクリックでコピーでき、API テストや署名検証に使えます。

サンプル: 入力例と出力例

SHA-256 ハッシュ

入力例

アルゴリズム: SHA-256
テキスト: hello

出力例

2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

FAQ: よくある質問

  • ハッシュとHMACは何が違いますか?

    ハッシュは入力だけから固定長の値を計算するもので、誰でも同じ入力から同じ値を得られます。HMACは入力に加えて秘密鍵を使うため、鍵を知っている当事者だけが正しい署名を生成・検証できます。改ざん検知に加えて「送信元が鍵の保有者である」ことを確かめたい場合はHMACを使います。
  • パスワードの保存にSHA-256を使ってよいですか?

    おすすめしません。SHA系は高速なため総当たり攻撃に弱く、パスワード保存にはbcryptやArgon2のような「意図的に遅い」専用のハッシュ関数を使うべきです。本ツールのSHA/HMACは整合性チェックや署名検証など、パスワード保存以外の用途に向いています。
  • SHA-1はまだ使っても大丈夫ですか?

    衝突攻撃が実証されているため、署名や改ざん検知など「安全性が要る」用途では非推奨です。新規にはSHA-256以上を選んでください。SHA-1は、既存システムとの互換確認やセキュリティ目的でないチェックサム用途に限って利用するのが安全です。

使いどころ: 主な使い道

  • ダウンロードファイルの整合性チェック

    配布元が公開しているSHA-256などのチェックサムと、手元のファイルから生成したハッシュを見比べて、破損や改ざんがないかを確認できます。

  • Webhook・API署名の検証

    受信ペイロードとシークレットからHMAC-SHA256を計算し、送信元が付けてきた署名ヘッダーと一致するかを手動で突き合わせて、実装のデバッグに使えます。

  • アルゴリズムごとの出力比較

    同じ入力に対してSHA-1 / SHA-256 / SHA-512を切り替え、桁数や値の違いを実物で確認できます。仕様に合わせてどのアルゴリズムを使うか決めるときに便利です。

注意点: 注意点・制限

  • 処理はブラウザ内で完結

    入力と出力は端末内にとどまります。タブを閉じたりキャッシュを消すと、一時的な状態はリセットされます。

  • 重要データは必ず確認

    結果はあくまで補助です。システムに投入する前に内容を確認し、必要に応じて社内ルールに沿って検証してください。

  • 大きなデータは端末性能に依存

    長文や大容量を扱うとブラウザが重くなる場合があります。処理が遅いときはデスクトップ環境の利用を推奨します。

設定

ハッシュアルゴリズム

ハッシュ生成ツールで文字列の指紋を確認する

ハッシュ関数は、入力データから固定長の値を生成する仕組みです。MD5、SHA-1、SHA-256、SHA-512などは、ファイルや文字列の一致確認、テスト期待値の作成、チェックサムの検証でよく使われます。このツールでは、入力したテキストから複数のハッシュ値をブラウザ上で生成できます。

実務での使い道

  • チェックサム確認: 配布ファイルや設定値が期待した内容と一致するか比較できます。
  • テスト値の作成: ユニットテストやドキュメント用の期待ハッシュを素早く作れます。
  • ログ調査: 平文を出さずに同じ値かどうかを比較する補助として使えます。

ハッシュと暗号化の違い

ハッシュは元に戻すための仕組みではありません。ただし、短い文字列や推測しやすい値は総当たりで特定される可能性があります。パスワード保存には、単純なSHA-256ではなく、bcrypt、Argon2、PBKDF2のようなパスワード向けの方式を使ってください。

おすすめリソース

このセクションにはアフィリエイトリンクが含まれる場合があります。リンク経由で購入すると、追加費用なしでDevToolKits.appが紹介料を受け取ることがあります。

このツールの関連記事

最新記事

ツール紹介
2026-08-03

テーブル設計からCREATE TABLE文を自動生成する仕組み|DDLビルダー

テーブルをビジュアルに設計してCREATE TABLE文とER図を生成するDDLビルダーの実装を解説。MySQL/PostgreSQL/SQLiteの型変換ルール、JSONサンプルからのカラム推論アルゴリズムまで実例付きで整理します。

活用事例
2026-07-21

GitHub Actions needs設計パターン集|CIを速くする依存関係の組み方とアンチパターン

GitHub Actionsのneedsによるジョブ依存関係を、高速化パターンとアンチパターンの一覧表で整理。concurrencyによる重複実行キャンセル、fail-fast、matrix×needsの組み合わせ、再利用可能ワークフローまで実例付きで解説します。

活用事例
2026-07-21

SQL JOIN完全リファレンス|INNER・LEFT・RIGHT・FULLの違いと結果行数の考え方

SQLのJOIN種類(INNER/LEFT/RIGHT/FULL/CROSS/SELF)を早見表と結果行数の図解で整理。1対多JOINで行が重複する理由、WHERE句とON句でNULL判定が変わる罠、複数テーブルJOINの書き方まで実例付きで解説します。

ツール紹介
2026-07-16

Case Converter ― camelCase・snake_case・kebab-caseを9種類まとめて一括変換

識別子や変数名をcamelCase・PascalCase・snake_case・CONSTANT_CASE・kebab-caseなど9種類の命名規則へ同時変換する方法を解説。連続大文字(HTTPServer)や数字の扱い、複数行の一括変換まで。

ツール紹介
2026-07-16

LLM APIコスト計算機 ― Claude・GPT・Geminiの料金を同じ条件で見積もり比較

プロンプトを貼り付けて想定出力トークン数を入れるだけで、Claude・GPT・GeminiのAPI利用コストをモデル横断で見積もる方法を解説。入力/出力の単価構造、料金の自動更新、概算の限界まで。

活用事例
2026-07-14

MermaidのER図(erDiagram)記法リファレンス|リレーション記号一覧と実例

Mermaid erDiagramの書き方を網羅解説。カラスの足記法の記号一覧表、1対多・多対多の書き分け、属性・PK/FKの定義、実務で使えるEC設計の完全サンプルまで。

広告

広告