Hash-Werkzeugkasten — Prüfsummen für Text und Dateien
Berechne einen String oder eine ganze Datei mit allen gängigen Verfahren auf einmal und vergleich zwei Werte, um zu sehen, ob ein Download heil angekommen ist. Große Dateien werden direkt von der Festplatte gelesen und nie hochgeladen.
- Ohne Anmeldung
- Läuft im Browser
- Funktioniert offline
- Kein Upload
- Kostenlos
Ein Hash ist ein Fingerabdruck fester Länge über einen Datensatz. Ändert sich ein einziges Bit der Eingabe, ändert sich das Ergebnis vollständig — deshalb sind Hashes der übliche Weg zu prüfen, ob eine heruntergeladene Datei exakt die veröffentlichte ist.
Eine Datei auf eine Website zu laden, nur um ihre Prüfsumme zu bekommen, hebelt den Zweck aus und ist bei allem Großen langsam. Hier wird die Datei in deinem Browser direkt von der Festplatte gelesen und im Arbeitsspeicher gehasht. Die SHA-Verfahren nutzen das native WebCrypto deines Browsers und laufen mit voller Geschwindigkeit; MD5 und CRC32 stecken in JavaScript, weil Browser MD5 bewusst nicht anbieten.
So benutzt du das Tool
- Für Text tippst oder fügst du im Text-Tab ein. Alle sechs Hashes aktualisieren sich beim Tippen.
- Ändere die Eingabekodierung, wenn dein Text hexadezimal oder base64 statt einfachem UTF-8 ist — es werden andere Bytes gehasht, also kommt auch etwas anderes heraus.
- Für eine Datei wechselst du auf den Datei-Tab und ziehst sie hinein. Nichts wird hochgeladen; große Dateien brauchen nur einen Moment zum Einlesen.
- Kopier den gewünschten Wert mit dem Knopf neben jedem Verfahren.
- Zum Prüfen eines Downloads nimmst du den Vergleichs-Tab: Füg die veröffentlichte Prüfsumme und deine berechnete ein. Groß- und Kleinschreibung sowie Leerzeichen werden ignoriert.
Beispiel aus der Praxis
Ein heruntergeladenes ISO prüfen
Ein Projekt veröffentlicht neben dem Installer eine SHA-256-Prüfsumme. Du ziehst die heruntergeladene Datei in den Datei-Tab, kopierst den SHA-256-Wert und fügst beide in den Vergleichs-Tab ein. Stimmen sie überein, ist die Datei bytegleich mit der veröffentlichten; weichen sie ab, ist der Download beschädigt — oder schlimmeres.
Eine stillschweigend geänderte Datei bemerken
Du bewahrst den SHA-256 einer Konfigurationsdatei auf. Monate später hasht du sie erneut und die Werte unterscheiden sich — irgendetwas hat sie verändert, obwohl das Änderungsdatum plausibel aussieht.
Typische Anwendungsfälle
- Prüfen, ob ein großer Download ohne Beschädigung durchgelaufen ist
- Eine Datei gegen die vom Autor veröffentlichte Prüfsumme abgleichen
- Bestätigen, dass zwei Kopien einer Datei an verschiedenen Orten identisch sind
- Eine Prüfsumme erzeugen, die neben einem Release veröffentlicht wird
- Einen Hash aus Log oder Ticket mit dem selbst berechneten vergleichen
- Einen stabilen Fingerabdruck für ein Stück Text erzeugen
Häufige Fehler
- MD5 oder SHA-1 für Sicherheit nehmen — Beide sind gegen absichtliche Kollisionen gebrochen. Für zufällige Beschädigungen taugen sie, für sonst nichts — nimm SHA-256, sobald ein Angreifer im Spiel sein könnte.
- Ein Passwort direkt hashen — Einfache Hashes sind für Passwörter viel zu schnell. Nimm bcrypt, scrypt oder Argon2 mit einem Salt pro Nutzer; ein rohes SHA-256 eines Passworts lässt sich mit enormem Tempo durchprobieren.
- Die Kodierung ignorieren — Derselbe sichtbare Text ist in UTF-8 und UTF-16 eine andere Bytefolge und hasht anders. Ein Zeilenumbruch am Ende genauso.
- Einer Prüfsumme von derselben Seite wie die Datei trauen — Wer den Download austauschen kann, kann auch die Prüfsumme daneben austauschen. Eine Prüfsumme hat nur dann Aussagekraft, wenn sie aus einem unabhängigen Kanal kommt.
Häufige Fragen
Wird meine Datei zum Hashen hochgeladen?
Nein. Der Browser liest die Datei von deiner Festplatte in den Arbeitsspeicher und hasht sie dort. Es wird nichts übertragen, also lassen sich auch mehrere Gigabyte ohne langsamen Upload verarbeiten.
Welches Verfahren soll ich nehmen?
SHA-256 für alles, worauf es ankommt. MD5 und CRC32 werden weiterhin breit zur Fehlerprüfung veröffentlicht und sind deshalb dabei, aber auf keines von beiden sollte man sich verlassen, wenn jemand absichtlich eine Kollision erzeugen könnte.
Warum ist MD5 hier langsamer als SHA-256?
Browser bieten SHA-1, SHA-256, SHA-384 und SHA-512 nativ über WebCrypto an, die laufen also als kompilierter Code. MD5 ist aus dieser Schnittstelle bewusst ausgeschlossen und deshalb in JavaScript umgesetzt.
Die Prüfsumme stimmt nicht — was jetzt?
Lad die Datei noch einmal herunter; ein abgebrochener Transfer ist die häufigste Ursache. Weicht auch ein frischer Download ab, prüf, ob du das richtige Verfahren vergleichst — ein SHA-256-Wert hat 64 Hex-Zeichen, MD5 hat 32. Scheitert es weiterhin: Führ die Datei nicht aus.
Kann ich mehrere Dateien auf einmal hashen?
Im Datei-Tab eine nach der anderen. Hash jede einzeln und vergleich die Werte, die du brauchst.
Ist CRC32 ein Hash?
Streng genommen ist es eine Prüfsumme gegen Übertragungsfehler, kein kryptografischer Hash. Es ist schnell und taucht in ZIP-Archiven und Netzwerkprotokollen auf, lässt sich aber trivial fälschen und darf nie zur Absicherung gegen einen Angreifer dienen.
Zuletzt aktualisiert 2026-09-15