توليد بصمة MD5 وSHA-256 لأي نص
ولّد بصمات MD5 وSHA-1 وSHA-256 وSHA-512 من أي نص أو ملف فوراً داخل متصفحك.
مدخلك يبقى على جهازك
لا شيء يُحذف لاحقاً
آمن للمفاتيح والرموز
يعمل في كل متصفح حديث
كيف تعمل
- 1
الصق نصّك
سلسلة أو مفتاحاً أو مستنداً أو أي شيء تريد بصمته.
- 2
اقرأ البصمات
تظهر الخوارزميات الأربع دفعة واحدة؛ اختر ما يستعمله الطرف الآخر.
- 3
قارن أو انسخ
طابقها مع مجموع تحقّق منشور، أو انسخها في سجلّ لما تحققت منه.
لماذا تستخدم هذه الأداة
أربع خوارزميات دفعة واحدة
MD5 وSHA-1 وSHA-256 وSHA-512 من المدخل نفسه، فتطابق ما يسرده ملف تحقّق أيّاً كان.
مخرجات ست عشرية وBase64
البصمة نفسها بالتمثيلين، لأن أداتين تُظهران سلسلتين مختلفتين كثيراً ما تكونان تنسّقانها تنسيقاً مختلفاً فحسب.
معالجة بايتات دقيقة
يُبصَم النصّ بـUTF-8 دون إضافة سطر جديد، وهذا السبب المعتاد لاختلاف بصمتين لنصّ «واحد».
فوريّ لأي حجم مدخل
كلمة أو مستند طويل، يُبصَم وأنت تكتب، بلا رحلة ذهاب وإياب.
لا شيء يُرفع
تُحسَب البصمة في متصفحك — والقيمة التي تفحصها لا تصل إلى خادم أبداً.
مجاني بلا حساب
بلا تسجيل، وبلا علامة مائية، وبلا حدّ لكمّ ما تبصمه.
البصمة تثبت التطابق لا السرّية
هذا ما وُجدت له البصمة، وهو عمل أضيق مما يفترضه معظم الناس. تأخذ دالّة البصم أي مدخل وتنتج بصمة ثابتة الطول لا يمكن عكسها — فلا سبيل لاستعادة الأصل، وذلك بالتصميم لا بالتعمية. وما يشتريه لك ذلك جواب رخيص عن سؤال واحد: أهذا الشيء مطابق لذاك؟ أوَصَل الملف كما غادر. أهذا الصفّ تكرار لواحد خزّنته. أتغيّرت هذه الإعدادات منذ نظرت آخر مرة. وهذه أسئلة سلامة وهوية، والبصمة تجيب عنها في حيّز ثابت مهما كبر المدخل. وما لا تفعله البصمة هو حماية قيمة ما تزال تحتاج قراءتها لاحقاً، وتلك مشكلة أخرى تتطلّب تشفيراً لا بصمة.
بتّة واحدة متغيّرة تنتج مخرجاً مختلفاً كلياً
الخاصية التي تجعل البصمة مفيدة أن المدخلات المتشابهة لا تنتج بصمات متشابهة. غيّر حرفاً واحداً في مستند من مئة صفحة فتصير نتيجة SHA-256 مختلفة تماماً — لا مختلفة قليلاً بل غير قابلة للتعرّف، وقد انقلب نحو نصف بتّاتها. وهذا مقصود، وهو ما يتيح للبصمة كشف تلف يفوته فحص الحجم أو النظرة العابرة: بايت واحد تضرّر في النقل، أو محرف خفيّ لُصق في إعدادات، أو نهاية سطر حُوِّلت في مكان ما من المسار. والوجه الآخر أن البصمة لا تخبرك إلا أن شيئاً تغيّر، لا ما هو ولا أين. فمجموع تحقّق غير مطابق إشارةٌ لإعادة الجلب أو مقارنة الملف، لا تشخيصٌ. والطول الثابت هو النصف الآخر: أرشيف بخمسة غيغابايتات وكلمة واحدة كلاهما ينتج أربعة وستين محرفاً ست عشرياً من SHA-256.
MD5 وSHA-1 مكسورتان، لكن معرفة معنى «مكسور» تهمّ
الخوارزميتان مكسورتان تعمويّاً، والنصيحة بالكفّ عنهما صحيحة — لكن يستحق فهم العطب المحدد، لأن النصيحة الشاملة تقود الناس إلى استنتاجات خاطئة. المكسور هو مقاومة التصادم: صار عملياً بناء مدخلين مختلفين ينتجان بصمة MD5 أو SHA-1 نفسها. وهذا يدمّر أي استعمال يختار فيه خصمٌ المدخل، أي التواقيع والشهادات وفحوص السلامة على تنزيلات من مصادر غير موثوقة وكل ما ستنظر فيه مراجعة أمنية. لكنه لا يدمّر الاستعمالات غير الخصومية. فإزالة تكرار ملفاتك أنت، أو كشف أتغيّر سجلّ مخبّأ، أو التأكد من سلامة نسخة داخل أنظمتك، كلها حالات لا يهاجمك فيها أحد، وتبقى MD5 بصمة سريعة كافية. فاعرف في أي الحالتين أنت بدل تطبيق قاعدة واحدة عليهما.
لا تبصم كلمة مرور بأيٍّ من هذه أبداً
هذا أخطر تحذير في الصفحة، وهو مخالف للحدس لأنه يحاجّ ضد السرعة. فـSHA-256 مصمَّمة لتكون سريعة — وهذه ميزة في كل مكان إلا تخزين كلمات المرور. إذ تحسب بطاقة رسوميات حديثة مليارات بصمات SHA-256 في الثانية، فقاعدة بيانات مسروقة من بصمات SHA-256 لكلمات المرور ليست أفضل كثيراً من قاعدة مسروقة من كلمات المرور: تسقط الشائعة في ثوانٍ، ويسقط الباقي أمام قوائم الكلمات. وتخزين كلمات المرور يتطلّب دوالّ مصمَّمة لتكون بطيئة نهمة للذاكرة، بملح عشوائي فريد لكل مستخدم: bcrypt أو scrypt أو Argon2، وهي التوصية الحالية. وإضافة ملح إلى SHA-256 تفيد ضد الجداول المحسوبة سلفاً ولا تفعل شيئاً حيال مشكلة السرعة. فإن وجدت SHA-256 في شفرة المصادقة عندك، فتلك نتيجة تدقيق لا تفصيلة.
لماذا يبدو أن للملف نفسه بصمتين مختلفتين
يتكرر هذا باستمرار والسبب لا يكاد يكون الخوارزمية. أولاً التمثيل: البصمة نفسها يمكن طبعها ست عشرية أو بـBase64، وبحروف كبيرة أو صغيرة — ثلاث طرق لكتابة بايتات متطابقة، ولا تتطابق أيّ منها كسلاسل. وثانياً، وهو أشيع مع النصّ، ما الذي بُصم بالضبط. السطر الجديد الأخير هو الكلاسيكيّ: معظم المحررات تضيفه عند الحفظ، ومعظم النسخ واللصق لا يفعل، وهذان مدخلان مختلفان ببصمتين مختلفتين. ونهايات الأسطر هي الفخّ نفسه على نطاق أوسع، فملف مسحوب على Windows بـCRLF يُبصَم غير الملف نفسه على Linux بـLF. وثالثاً الترميز: نصٌّ مبصوم بـUTF-8 والنصّ نفسه مبصوم بـUTF-16 لا يشتركان في بايت واحد. فقبل أن تشكّ في الأداة، تأكد أن الطرفين بصما البايتات نفسها بالضبط.
لماذا يهمّ البصم المحلي في هذا النوع من المدخلات
يستحق أن تلاحظ ما يضعه الناس في مولّد بصمات. كثيراً ما يكون غير ضارّ — اسم ملف أو سلسلة اختبار أو مجموع تحقّق علنيّ. لكن حصة كبيرة منه ليست كذلك: مفتاح واجهة برمجية يفحصه أحدهم مقابل بصمة مخزّنة، أو كلمة مرور تُختبَر مقابل بصمة معروفة، أو رمز، أو مفتاح ترخيص، أو قطعة بيانات عميل تُطابَق. فالمهمة نفسها تستدعي مدخلاً حساساً، لأنك تبصم قيمة تحديداً حين تحتاج مقارنتها بشيء دون كشفها. ولصق ذلك في مولّد مستضاف يرسل النصّ الصريح إلى طرف ثالث، وهو ما يقلب المقصد كله من العملية. أما هذه الأداة فتحسب البصمة في الصفحة ولا ترسل شيئاً، وهو ما يمكنك التحقق منه في تبويب الشبكة بأدوات المطوّر.
أخطاء شائعة يجب تجنّبها
- بصم كلمة مرور بـSHA-256 أو MD5. هذه مبنيّة لتكون سريعة، وبطاقة رسوميات تحسب مليارات في الثانية — تخزين كلمات المرور يحتاج bcrypt أو scrypt أو Argon2 بملح لكل مستخدم.
- معاملة البصمة وسيلةً لإخفاء شيء. هي أحادية الاتجاه بالتصميم فلا شيء يُستعاد — لكن هذا يعني أيضاً أنها ليست حماية لقيمة تحتاج قراءتها لاحقاً.
- تطبيق «لا تستعمل MD5 أبداً» على كل حالة. مقاومة التصادم زالت، وهذا يستبعدها حيثما اختار خصمٌ المدخل؛ أما لإزالة تكرار ملفاتك فتبقى بصمة سريعة كافية.
- لوم الأداة حين تختلف بصمتان. افحص السطر الجديد الأخير، ونهايات الأسطر CRLF مقابل LF، والمخرجات الست عشرية مقابل Base64، قبل أن تشكّ في الخوارزمية.
- لصق مفتاح واجهة برمجية أو رمز في مولّد مستضاف. أنت تبصم قيمة تحديداً لتتفادى كشفها، ورفع النصّ الصريح يقلب المقصد كله؛ ابصم محلياً.
كيف تُقارن
| الجانب | هذه الأداة | مولّدات عبر الإنترنت | سطر أوامر |
|---|---|---|---|
| إرسال المحتوى إلى خادم | لا يحدث أبداً | غالباً نعم | لا |
| أربع خوارزميات دفعة واحدة | نعم | واحدة غالباً | واحدة لكل أمر |
| ست عشري وBase64 جنباً إلى جنب | نعم | نادراً | يحتاج توجيهاً |
| إعداد مطلوب | لا شيء | لا شيء | طرفية |
| حساب أو تسجيل | غير مطلوب | مطلوب غالباً | غير مطلوب |
| السعر | مجاني | مجاني / باقات مدفوعة | مجاني |
المزايا
MD5 وSHA-1 وSHA-256 وSHA-512
الأربع التي ستُطلَب منك فعلاً، محسوبة من مدخل واحد.
ست عشري وBase64
البايتات نفسها معروضة بطريقتين، فملفات التحقّق والواجهات البرمجية تختلف في أيّهما تطبع.
معالجة مدخل UTF-8
النصّ العربي والتركي والمشكول يُبصَم بتتابع بايتاته الصحيح.
بلا إضافة سطر جديد أخير
ما تلصقه هو ما يُبصَم، وهذا يهمّ أكثر مما يتوقّع الناس.
يتحمّل المدخلات الطويلة
مستندات كاملة تُبصَم دون رفع ولا سقف حجم.
مقارنة لا تميّز الحالة
البصمات الست عشرية تختلف بحالة الحروف فقط بين الأدوات؛ والمقارنة تتجاهلها.
بلا تثبيت
بلا سطر أوامر ولا بيئة تشغيل ولا اعتماديات — يعمل على صفحة الويب.
جاهز للعربية وRTL
واجهة كاملة بثماني لغات، منها العربية من اليمين إلى اليسار.
آمن افتراضياً
يُقدَّم عبر HTTPS، بلا تتبّع للمحتوى وبلا رفع إلى طرف ثالث.
من يستخدمها
المطوّرون
فحص قيمة مقابل بصمة مخزّنة دون كتابة سكربت أو فتح صدفة.
مهندسو الأمن
التحقق من مجموع تحقّق منشور، أو تحديد أي خوارزمية أنتجت بصمة بطول معيّن.
مديرو الأنظمة
التأكد أن ملفاً منقولاً مطابق بايتاً ببايت لما غادر.
مهندسو البيانات
إنتاج بصمة مستقرة لكشف التغيّر أو إزالة التكرار في مسار.
الأسئلة الشائعة
لا. كل شيء يعمل محلياً في متصفحك — نصّك لا يُرفع أو يُخزَّن أو يُشارَك أبداً.
نعم — مجاني تماماً، بلا حساب وبلا حدود.