雜湊是單向的
同樣的輸入永遠得到同樣的結果,而且沒有回頭路。正因如此,雜湊適合用來核對檔案是否完好送達,而不適合用來保存以後還要讀回來的東西。
不要用它存密碼
純 SHA-256 對存密碼來說太快了——現在一張 GPU 每秒能試幾十億次。密碼要用專門為此設計的、慢且加鹽的函式:bcrypt、scrypt 或 Argon2。
廣告
順便看看 — 加密貨幣交易所註冊優惠
其他計算機
常見問題
Q. 為什麼結果長度總是一樣?
設計如此。不管輸入是一個字還是一個 GB,SHA-256 永遠回傳 256 位元,寫成 64 個十六進位字元。
Q. 兩個不同的輸入會得到同樣的雜湊嗎?
理論上會,因為可能的輸入比輸出多。但實際上還沒有人造出 SHA-256 的碰撞,刻意去找被認為不可行。
Q. 文字會離開我的瀏覽器嗎?
不會。計算由瀏覽器的 Web Crypto API 完成,什麼都不上傳。