Bob's Multi Tool

Hash 生成ツール

Hashセキュリティプライバシー: ブラウザ内処理

Hash 生成ツール

MD5、SHA-1、SHA-256、SHA-512 の hash と HMAC signature を比較し、checksum、webhook test、変更検知を確認します。

入力 / 出力

まずツールを使う

入力、出力、コピー操作をこの領域にまとめています。例と確認項目は下に分けています。

コピー用の出力

ローカルセッション

入力状態はこのブラウザだけに保存され、アカウントなしで前回の作業を復元できます。

結果のあとに確認

基本の入力/出力が終わってから、必要な例、確認リスト、関連ツールだけを開きます。

Web運用ワークベンチ

Webhook signature確認

HMAC出力を作成し、安全なsignatureレポートをコピーして、webhookコード変更前にpayload形状とencodingを確認します。

3 ツール
  1. 1. Hash

    DigestまたはHMAC出力を作成し、元inputやsecretなしでsignatureレポートをコピーします。

  2. 2. JSON

    署名前にwebhook bodyの形状や空白が変わったか確認します。

  3. 3. Base64

    webhook providerがencoded値を使う場合、Base64/Base64URL bodyとsignatureを確認します。

安全なトークンを生成

session/API/CSRF値を作り、安全なtokenレポートをコピーして、hashを比較し、識別子を用途に合わせて選びます。

3 ツール
  1. 1. Token

    URL-safeなsession、API、CSRF、webhook tokenを生成し、token値を露出しないレポートをコピーします。

  2. 2. Hash

    署名に必要なdigestやHMAC出力を比較します。

  3. 3. UUID

    UUIDはsecretではなく識別子として使います。

安全なパスワード引き継ぎ

パスワードまたはパスフレーズを作り、秘密値を含まないレポートをコピーし、tokenとhashを用途に合わせて選びます。

3 ツール
  1. 1. Password

    パスワードまたはパスフレーズを生成し、秘密値を露出しないレポートをコピーします。

  2. 2. Token

    API、session、CSRF、webhook secretにはパスワード再利用ではなくrandom tokenを使います。

  3. 3. Hash

    hashやHMACはchecksumとsignature workflowだけに使い、パスワード保存には使いません。

コピー前の確認

  • 対象 system が読む正確な原文基準で入力を normalize します。
  • 互換性目的でなければ SHA-256/SHA-512 を優先し、Webhook signature や keyed payload は HMAC モードで確認します。
  • Hash 生成ツール の結果が次の作業に合うか関連ツールで続けて確認します。

よくある失敗例

  • Hash は暗号化ではなく、password 保存の保護として単独使用すべきではありません。
  • 隠れた newline、space、Unicode normalization の違いで hash 値は変わり、HMAC signature は共有 secret が非公開の場合だけ意味があります。

関連ツール

  • 対象 system が読む正確な原文基準で入力を normalize します。
  • 互換性目的でなければ SHA-256/SHA-512 を優先し、Webhook signature や keyed payload は HMAC モードで確認します。
  • Hash 生成ツール の結果が次の作業に合うか関連ツールで続けて確認します。
Hash 生成ツール - 無料オンラインセキュリティツール | bobob.app