HashBolt
Berechne MD5, SHA-1, SHA-256, SHA-512, SHA-3, BLAKE3 oder CRC-32 für Dateien beliebiger Größe oder für reinen Text und vergleiche das Ergebnis mit der veröffentlichten Prüfsumme. Die Datei wird stückweise im Browser verarbeitet und niemals hochgeladen.
Dateien hier ablegen
Beliebiger Typ, beliebige Größe, beliebig viele. Gelesen wird erst, wenn du auf Berechnen drückst.
Wähle so viele aus, wie du brauchst: Die Datei wird einmal gelesen und alle Prüfwerte entstehen in diesem einen Durchlauf.
Datei in die Warteschlange legen, Algorithmen auswählen und Berechnen drücken.
Hex und Base64 funktionieren beide, in jeder Schreibweise. Eine Länge, die kein ausgewählter Algorithmus erzeugt, wird benannt statt als Abweichung gemeldet.
So funktioniert es
Lege an, was du prüfen willst
Dateien ablegen, einen ganzen Ordner wählen, eine einfügen oder auf den Text-Tab wechseln. Gelesen wird noch nichts.
Algorithmen auswählen
Einer oder ein Dutzend. Sie teilen sich einen einzigen Durchlauf, drei Prüfwerte kosten also kaum mehr als einer.
Auf Berechnen drücken
Die Datei läuft stückweise durch einen Worker: Der Fortschritt ist echt und ein 20-GB-Abbild landet nie im RAM.
Mit dem veröffentlichten Wert vergleichen
Füge einen Hash oder eine komplette SUMS-Datei ein. Verglichen wird der Wert, nicht die Schreibweise.
Es streamt, statt zu schlucken
Dateien werden stückweise in einem Worker gelesen: Der Speicherbedarf bleibt flach und der Balken zeigt tatsächlich gehashte Bytes. Eine ISO mit mehreren Gigabyte ist hier Alltag.
Zwölf Prüfwerte, ein Lesevorgang
MD5, SHA-1, SHA-256/384/512, SHA3-256/512, BLAKE2b, BLAKE3, RIPEMD-160, CRC-32 und xxHash64 werden alle aus demselben Durchlauf gespeist.
Eine Prüfung, die sich erklärt
Füge einen Hash oder eine ganze SHA256SUMS-Liste ein. Verglichen wird der Wert über Hex und Base64 hinweg, und eine Länge, die zu keinem gewählten Algorithmus gehört, wird als solche benannt statt als Abweichung.
Ordner und Stapel
Hundert Dateien anstellen, nacheinander hashen und dann eine coreutils-kompatible SUMS-Datei exportieren, die du neben deinen Download stellen kannst.
HMAC und jede Schreibweise
HMAC mit Schlüssel sowie Ausgabe in Hex, Base64 und Base64URL, Großschreibung und gruppierte Anzeige. Ein Wechsel zeichnet sofort neu, statt die Datei erneut zu lesen.
Nichts wird hochgeladen
Die Engine ist WebAssembly, eingebettet in die Seite selbst. Kein CDN, keine API, kein Upload: Nach dem Laden das Netzwerk trennen — es läuft weiter.
Prüfe einen Download, bevor du ihm vertraust
Eine Prüfsumme ist der einzige günstige Weg, um zu wissen, dass das eben geladene Installationsprogramm Byte für Byte das veröffentlichte ist und nicht ein abgebrochener Transfer oder ein ausgetauschter Spiegelserver. HashBolt berechnet diesen Fingerabdruck lokal: Dateien laufen stückweise durch eine WebAssembly-Engine, Größe ist damit keine Grenze mehr, und jeder ausgewählte Algorithmus wird aus demselben Lesevorgang gespeist. Danach fügst du den veröffentlichten Wert ein — einen einzelnen Hash, eine SHA256SUMS-Liste, eine Zeile im BSD-Format — und bekommst ein Urteil, das auch nennt, welcher Algorithmus gepasst hat.
Eine WebAssembly-Engine im Worker
Das Hashen läuft außerhalb des Hauptthreads auf kompiliertem WebAssembly — eine Größenordnung schneller als das handgeschriebene JavaScript, das die meisten Online-Werkzeuge für MD5 immer noch verwenden. Weil die Datei als Strom verarbeitet wird, entspricht die Speicherspitze einem Stück statt der ganzen Datei, und die Oberfläche bleibt bedienbar, während ein 4-GB-Archiv gelesen wird.
Was eine Prüfsumme beweist — und was nicht
Prüfe eine Linux-ISO oder ein Installationsprogramm gegen den Hash auf der Herstellerseite. Bestätige, dass eine auf eine externe Platte kopierte Datei unversehrt angekommen ist. Erkenne zwei identische Dateien unter verschiedenen Namen über ihre Prüfwerte, statt sie zu öffnen. Und erzeuge eine SUMS-Datei für deine eigene Veröffentlichung, damit andere dasselbe tun können.
Dieses Werkzeug hat keinen Upload-Endpunkt, und am Hashen ist keine einzige Netzwerkanfrage beteiligt: Das WebAssembly-Modul steckt in der Seite und funktioniert bei getrennter Verbindung. Deine Dateien, dein Text und jeder eingegebene HMAC-Schlüssel bleiben im Tab und verschwinden beim Schließen.
Häufige Fragen
QWird meine Datei irgendwohin hochgeladen?+
Nein. Die Hash-Engine ist WebAssembly, das in der Seite eingebettet ist und in einem Worker deines Browsers läuft. Es gibt keinen Upload-Endpunkt, keinen API-Aufruf und keine CDN-Anfrage, deshalb arbeitet das Werkzeug auch ohne Netzwerkverbindung weiter.
QWie große Dateien schafft es?+
Es gibt keine feste Obergrenze: Die Datei wird als Strom in kleinen Stücken verarbeitet, es liegt also immer nur ein Stück im Speicher, und Abbilder mit mehreren Gigabyte sind Routine. Begrenzt wirst du in der Praxis von der Lesegeschwindigkeit deines Datenträgers — genau das zeigt die Durchsatzanzeige.
QWie verifiziere ich eine heruntergeladene ISO oder ein Installationsprogramm?+
Datei anstellen, den vom Hersteller verwendeten Algorithmus auswählen (fast immer SHA-256), auf Berechnen drücken und den veröffentlichten Wert in das Prüffeld einfügen. Du kannst auch die komplette SHA256SUMS-Datei einfügen: Die Zeilen werden über den Dateinamen zugeordnet.
QWarum trägt MD5 eine Warnung?+
Weil es heute billig ist, zwei verschiedene Dateien mit demselben MD5-Prüfwert zu bauen; für SHA-1 gilt dasselbe. Zum Erkennen eines beschädigten Transfers taugen sie weiterhin bestens — dafür steht die Prüfsumme auf einer Downloadseite meist da —, gegen jemanden, der die Datei absichtlich verändert hat, beweisen sie nichts.
QMein Hash passt nicht zu dem auf der Website. Was jetzt?+
Prüfe zuerst, ob du denselben Algorithmus verglichen hast: Ein 64-stelliger Hash kann SHA-256, SHA3-256, BLAKE2b oder BLAKE3 sein, und das Werkzeug nennt dir den passenden. Lade die Datei anschließend erneut: Eine echte Abweichung stammt meist aus einem abgebrochenen Transfer oder einem fehlerhaften Spiegel. Bleibt sie bei einem frischen Download bestehen, führe die Datei nicht aus.
QWarum ergibt Text einen anderen Wert als eine Datei mit demselben Text?+
Weil eine Datei meist etwas mitbringt, das im Textfeld fehlt: einen abschließenden Zeilenumbruch, Windows-CRLF-Zeilenenden oder eine UTF-8-BOM. Das Werkzeug hasht exakt die Bytes, die du übergibst, und es gibt einen Schalter, der CRLF zu LF normalisiert, wenn du einen unter Linux erzeugten Wert treffen musst.
QWofür ist HMAC gut?+
Ein einfacher Hash belegt, dass sich der Inhalt nicht versehentlich geändert hat — nachrechnen kann ihn aber jeder. Ein HMAC mischt einen geheimen Schlüssel in den Prüfwert, sodass nur der Schlüsselinhaber ihn erzeugen oder prüfen kann. Genau das nutzen API-Signaturen und die Verifikation von Webhooks.