Langsung ke konten

Generator Hash SHA-256 dan Verifikasi Checksum File

Dapatkan sidik jari SHA-256 dari teks atau file apa pun, lalu pastikan unduhan Anda asli dengan membandingkannya dengan checksum dari penerbit. File tetap di perangkat Anda.

Ketik teks atau pilih file untuk melihat hash-nya.

Cara memverifikasi file dengan SHA-256

  1. Pilih File lalu seret file unduhan ke area unggah, atau pilih Teks untuk meng-hash sebuah string.
  2. Tunggu progress bar untuk file besar. SHA-256 muncul di urutan teratas hasil, disorot, bersama nama dan ukuran file.
  3. Tempel checksum resmi ke kotak pembanding. Pesan hijau Cocok menandakan file utuh, sedangkan pesan merah berarti file berbeda.
  4. Salin hash-nya dengan tombol salin jika Anda perlu mencatat atau membagikannya.

Fitur

  • SHA-256 di urutan pertama dan disorot, dengan SHA-384, SHA-512, SHA-1, dan MD5 di bawahnya.
  • Dihitung oleh Web Crypto, mesin hashing yang sudah tertanam di browser modern.
  • Verifikasi checksum yang mengabaikan spasi dan huruf besar/kecil, serta memberi tahu algoritma mana yang cocok.
  • Mode teks dan file, dengan seret dan lepas untuk jenis file apa pun.
  • Dukungan file besar dengan progress bar dan peringatan di atas 100 MB.
  • Output huruf besar atau kecil, dengan tombol salin di setiap baris.

Mengapa verifikasi SHA-256 di Fileora

Inti dari verifikasi checksum adalah tidak memercayai apa pun selain matematika, termasuk alat yang dipakai untuk memeriksanya. Fileora tidak pernah menerima file Anda: browser membacanya secara lokal dan meng-hash-nya dengan implementasi Web Crypto miliknya sendiri. Installer pribadi, kontrak yang sudah ditandatangani, dan backup tetap di perangkat Anda, dan pemeriksaan tetap berjalan meskipun Anda offline setelah halaman dimuat.

Tanpa biaya, tanpa akun, dan tanpa batas jumlah file yang diperiksa. Bisa juga dipakai di HP, praktis untuk memastikan paket aplikasi atau file firmware yang Anda unduh ke ponsel.

Alat terkait: pembuat MD5 untuk halaman unduhan lama yang hanya mencantumkan MD5, pembuat hash untuk melihat kelima algoritma berdampingan, dan decoder JWT untuk token yang ditandatangani dengan HS256 atau RS256, yang keduanya memakai SHA-256 di dalamnya.

Mengecek SHA-256 lewat command line

Jika Anda lebih suka terminal, semua sistem operasi utama juga bisa menghitung SHA-256, dan hasilnya harus identik dengan yang ditampilkan di sini:

  • Windows (PowerShell): Get-FileHash file.iso memakai SHA-256 secara bawaan.
  • macOS: shasum -a 256 file.iso
  • Linux: sha256sum file.iso

Linux dan macOS mencetak hash diikuti nama file. Tempel hanya 64 karakter hash-nya ke kotak pembanding.

Apa yang membuat checksum bisa dipercaya

Checksum hanya membuktikan bahwa file Anda sama dengan file yang dipakai untuk membuat checksum itu. Jika penyerang mengganti file sekaligus checksum-nya di situs yang sudah dibobol, keduanya tetap akan cocok. Jadi ambillah checksum dari sumber resmi, idealnya halaman HTTPS atau catatan rilis yang ditandatangani, dan jangan dari mirror yang sama tempat Anda mengunduh file. Inilah juga alasan SHA-256 lebih diutamakan daripada MD5: dengan MD5, penyerang bisa menyiapkan file berbahaya yang checksum-nya sama dengan file asli.

Pertanyaan yang sering diajukan

Apa itu SHA-256?

SHA-256 adalah anggota keluarga fungsi hash SHA-2 yang distandarkan oleh NIST, lembaga standar nasional Amerika Serikat. Hasilnya berupa nilai 256 bit yang ditampilkan sebagai 64 karakter heksadesimal. Saat ini SHA-256 adalah checksum yang paling banyak dicantumkan penerbit software, dan dipakai di dalam sertifikat TLS, code signing, Git, serta banyak blockchain.

Bagaimana cara memverifikasi unduhan dengan SHA-256?

Cari checksum SHA-256 di halaman unduhan resmi. Pilih File di sini, masukkan file yang sudah diunduh, lalu tempel checksum tadi ke kotak pembanding. Jika cocok, file Anda identik byte demi byte dengan file yang di-hash oleh penerbit. Jika tidak cocok, file rusak atau berbeda, jadi jangan dibuka.

Apakah SHA-256 masih aman?

Ya. Belum ada serangan collision maupun preimage yang praktis terhadap SHA-256, itulah sebabnya algoritma ini direkomendasikan untuk pemeriksaan integritas, tanda tangan digital, dan sertifikat. Keterbatasan utamanya justru kecepatan: karena cepat, SHA-256 tidak boleh dipakai sendirian untuk menyimpan kata sandi.

Bisakah hash SHA-256 dibalik?

Tidak. SHA-256 adalah fungsi satu arah, bukan enkripsi. Tidak ada kunci, dan belum diketahui cara menghitung mundur dari hash ke input-nya. Satu-satunya cara adalah menebak input lalu meng-hash satu per satu, yang hanya berhasil untuk teks pendek atau umum.

Apa bedanya SHA-256 dan SHA-512?

Keduanya termasuk SHA-2 dan dianggap aman. SHA-512 menghasilkan hash yang lebih panjang, 128 karakter, dan bisa lebih cepat di prosesor 64 bit, sedangkan SHA-256 lebih pendek dan jauh lebih sering dicantumkan. Keduanya ditampilkan di hasil, bersama SHA-384, SHA-1, dan MD5.

Kenapa SHA-256 saya tidak sama dengan hasil dari command line?

Biasanya karena baris baru yang tersembunyi. Perintah seperti echo menambahkan baris baru di akhir teks kecuali Anda memakai echo -n, dan itu mengubah hash. Akhir baris yang berbeda (CRLF di Windows dan LF di Unix) serta spasi di akhir juga berpengaruh sama. Untuk file, pastikan Anda meng-hash file yang persis sama, bukan salinan yang sudah diganti nama atau disimpan ulang.

Tidak menemukan alat yang Anda butuhkan, atau ada yang tidak berfungsi?

Beri tahu kami alat apa yang Anda inginkan atau apa yang salah. Kami membaca setiap pesan, dan permintaan menentukan apa yang kami buat berikutnya.

Membuka aplikasi email Anda. Mohon jangan lampirkan file pribadi.