Calcola l'hash MD5, SHA-1, SHA-256 o SHA-512 di un file. Confrontando il risultato con l'hash pubblicato dalla fonte verifichi che un download non sia corrotto o manomesso; il file viene letto solo localmente nel browser e non viene mai caricato. SHA-256 è lo standard attuale, mentre MD5 e SHA-1 restano validi solo per controlli di integrità di base.
Cos'è l'hash di un file?
Un hash (o checksum) è una breve impronta di lunghezza fissa calcolata a partire dai byte esatti di un file. Basta cambiare un solo bit e l'hash cambia completamente, per questo è il modo standard per confermare che un download non sia stato corrotto o manomesso: confronta l'hash che calcoli qui con quello pubblicato dalla fonte. SHA-256 è lo standard moderno; MD5 e SHA-1 sono ancora comuni per controlli di integrità di base, anche se non sono più considerati sicuri contro manomissioni deliberate.
Come calcolare l'hash di un file
- Scegli il file — trascina un file nell'area di rilascio o clicca per selezionarlo.
- Scegli gli algoritmi — spunta quelli che ti servono tra MD5, SHA-1, SHA-256 e SHA-512 (puoi selezionarne più di uno contemporaneamente).
- (Facoltativo) Verifica — incolla il valore pubblicato dalla fonte nel campo «Hash atteso» e il confronto avverrà automaticamente.
- Controlla il risultato — gli hash calcolati vengono mostrati e l'algoritmo che corrisponde all'hash atteso viene evidenziato in verde.
Quale algoritmo di hash devo scegliere?
In linea di principio, conviene scegliere lo stesso algoritmo del checksum pubblicato dalla fonte. Se puoi scegliere liberamente, SHA-256 è lo standard di riferimento attuale sia per l'integrità sia per la sicurezza. MD5 e SHA-1 sono veloci da calcolare e vengono ancora spesso forniti dalle fonti, quindi vanno bene per un semplice controllo di corruzione, ma se l'obiettivo è prevenire manomissioni usa SHA-256 o superiore. Puoi anche spuntare più algoritmi per verificarli insieme.
Come verifico un file scaricato?
Carica in questo strumento il file scaricato, poi incolla nel campo «Hash atteso» il checksum pubblicato dalla fonte (sito ufficiale, note di rilascio e simili). Se i valori coincidono, l'algoritmo corrispondente viene mostrato in verde, a conferma che il file non è stato corrotto né manomesso. Se non coincidono, è meglio scaricarlo di nuovo o verificare un'altra fonte.
L'MD5 è sicuro?
Per il controllo dell'integrità è ancora utile, ma per scopi di sicurezza non è sicuro. Con l'MD5 è possibile creare deliberatamente collisioni in cui due input diversi producono lo stesso hash, quindi non è affidabile per impedire manomissioni malevole. Va bene per verificare rapidamente se ci sono state corruzioni durante il trasferimento, ma se è importante prevenire manomissioni usa SHA-256 o superiore.
Il mio file viene caricato da qualche parte?
No. Il calcolo dell'hash avviene interamente all'interno del tuo browser: gli hash SHA usano l'API Web Crypto integrata e l'MD5 usa una piccola libreria self-hosted, quindi il tuo file non viene mai inviato né memorizzato su alcun server. Per verificare un download, incolla il checksum del produttore nel campo "Hash atteso" e l'algoritmo corrispondente verrà evidenziato in verde.