Pemeriksa Checksum
Checksum adalah sidik jari pendek yang dihitung dari suatu data, dan penerbit mencantumkannya agar Anda dapat memastikan bahwa unduhan atau nilai konfigurasi tidak rusak atau diubah. Pemeriksa ini menghitung checksum teks yang Anda tempel dengan MD5, SHA-1, SHA-256, SHA-384, SHA-512, atau CRC32, dan jika Anda juga menempelkan nilai yang diharapkan, alat ini langsung memberi tahu apakah keduanya cocok. Berguna untuk memeriksa kunci API, kode lisensi, potongan konfigurasi, dan pesan singkat terhadap hash yang dicantumkan vendor.
Cara memverifikasi checksum
-
1
Tempel teks
Ketik atau tempel teks yang ingin Anda hitung checksum-nya, misalnya kunci API, kode lisensi, atau potongan konfigurasi.
-
2
Pilih algoritme
Pilih MD5, SHA-1, SHA-256, SHA-384, SHA-512, atau CRC32. Gunakan algoritme yang sama dengan yang dipakai penerbit untuk nilai yang Anda bandingkan.
-
3
Tempel nilai yang diharapkan (opsional)
Tambahkan hash dari halaman penerbit. Perbandingan mengabaikan huruf besar/kecil; biarkan hash persis seperti tercantum.
-
4
Baca hasilnya
Checksum hasil perhitungan ditampilkan untuk disalin, dan jika nilai yang diharapkan diisi, alat menandai kecocokan dengan hijau atau ketidakcocokan dengan merah.
Algoritme mana yang digunakan
| Algoritme | Ukuran keluaran | Kecepatan | Tahan benturan? | Kegunaan |
|---|---|---|---|---|
| MD5 | 128 bit | Tercepat | Rusak | Hanya kompatibilitas lama |
| SHA-1 | 160 bit | Cepat | Usang | Sistem lama; git masih menggunakannya |
| SHA-256 | 256 bit | Sedang | Ya | Standar modern |
| SHA-384 | 384 bit | Sedang | Ya | Sistem yang sudah memakai 384 bit |
| SHA-512 | 512 bit | Sedang | Ya | Kewaspadaan ekstra / kunci kriptografi |
| CRC32 | 32 bit | Tercepat | Tidak | Pemeriksaan kerusakan cepat, bukan keamanan |
Gunakan SHA-256 kecuali penerbit mencantumkan yang lain. MD5 dan SHA-1 masih muncul untuk unduhan lama, tetapi mudah dipalsukan dengan perangkat keras modern; gunakan keduanya hanya untuk pemeriksaan kerusakan biasa, bukan untuk verifikasi integritas terhadap penyerang. CRC32 sama sekali bukan hash kriptografis: ia mendeteksi kerusakan yang tidak disengaja tetapi tidak melindungi dari manipulasi yang disengaja.
Tempat penerbit mencantumkan hash
- Distribusi Linux: SHA-256 dan SHA-512 di samping setiap unduhan ISO, sering dengan file SHASUMS yang ditandatangani PGP.
- Rilis sumber terbuka (GitHub): hash di halaman rilis, sering melalui
shasum -a 256di README. - Perangkat lunak perusahaan: MD5 atau SHA-256 pada konfirmasi unduhan; beberapa vendor menerbitkan manifes bertanda tangan GPG.
- Manajer paket: melakukan verifikasi otomatis (apt, yum, Homebrew). Verifikasi manual hanya diperlukan untuk unduhan langsung.
Kiat verifikasi
- Ambil hash dari sumber yang berbeda dari file. Jika keduanya berasal dari cermin yang sama-sama disusupi, keduanya bisa dipalsukan.
- Periksa tanda tangan GPG jika tersedia. File SHASUMS bertanda tangan membuktikan bahwa penerbit (dengan kunci pribadinya) bertanggung jawab atas hash tersebut.
- Periksa ulang nilai setelah transfer: jika Anda memindahkan file atau rahasia antarperangkat, hitung ulang hash di kedua ujung untuk memastikan keduanya cocok.
- Perhatikan baris baru: baris baru tambahan atau hilang di akhir akan mengubah hash sepenuhnya. Jika teks yang ditempel berbeda satu karakter pun dari aslinya, checksum tidak akan cocok.
Privasi
Teks yang Anda tempel dikirim ke server kami untuk menghitung checksum, dan dalam mode langkah demi langkah teks disimpan di penyimpanan browser Anda di antara langkah-langkah agar Anda tidak perlu menempelkannya lagi. Teks tidak disimpan dalam basis data dan tidak dibagikan kepada siapa pun.
Pertanyaan yang Sering Diajukan
Penyebab umum: Anda menyalin nilai yang diharapkan dari versi rilis yang berbeda, teks memiliki spasi, tab, atau baris baru tambahan (satu baris baru di akhir pun mengubah hash), atau Anda memilih algoritme yang berbeda dari penerbit. Pastikan Anda membandingkan teks yang benar dengan baris hash yang benar.
Untuk deteksi kerusakan biasa (apakah unduhan selesai dengan bersih?), ya. Untuk verifikasi yang sensitif terhadap keamanan (apakah file ini diubah?), tidak: tabrakan MD5 dapat dibuat dalam hitungan detik pada perangkat keras biasa.
CRC32 adalah checksum cepat non-kriptografis yang digunakan file ZIP, gambar PNG, dan protokol jaringan untuk mendeteksi kerusakan yang tidak disengaja. Ia mendeteksi kerusakan acak dengan baik, tetapi penyerang dapat membuat tabrakan dalam hitungan milidetik, jadi jangan pernah mengandalkannya untuk keamanan.
Alat ini bekerja dengan teks yang ditempel, bukan file. Untuk memeriksa file yang diunduh, hitung hash-nya di perangkat Anda sendiri (misalnya dengan sha256sum, Get-FileHash, atau alat grafis) dan bandingkan hasilnya dengan nilai yang dicantumkan penerbit.
Alat Terkait
Generator Hash bcrypt
Buat hash bcrypt atau verifikasi password plaintext terhadap hash bcrypt yang sudah ada. Mode generate dan verify berdampingan dalam satu tool.
Encoder Sandi Caesar
Enkripsi dan dekripsi teks menggunakan sandi Caesar. Pergeseran apa pun 1-25, mendukung ROT13 sebagai kasus khusus, mempertahankan tanda baca dan kapitalisasi.
Pengode sandi A1Z26
Kodekan teks dengan sandi A1Z26 (A=1, B=2, ... Z=26) atau baca kembali urutan angka menjadi huruf, dengan pemisah yang bisa disesuaikan.
Encoder Sandi Atbash
Encode atau decode teks dengan sandi Atbash, substitusi Ibrani yang memetakan A-Z menjadi Z-A. Operasi yang sama mengenkripsi dan mendekripsi.
Encoder dan Decoder Base85
Encode dan decode Base85 dalam varian Adobe Ascii85, varian yang dipakai di dalam file PostScript dan PDF. Lebih ringkas daripada Base64 untuk data biner.
Generator bcrypt
Buat hash bcrypt dari password plaintext. Faktor cost dapat diatur dari 4 sampai 13, kompatibel dengan Laravel, Django, Node, dan PHP.