Datei-Checksum-Generator
MD5, SHA1, SHA256, SHA512 für hochgeladene Dateien
100 % kostenlos. Läuft vollständig in deinem Browser: deine Dateien und Daten verlassen dein Gerät nie, und es wird nichts auf einen Server hochgeladen.
Klicke oder ziehe eine Datei hierher
Beliebiger Dateityp unterstützt
Über dieses Tool
Eine Checksumme ist ein Fingerabdruck fester Länge aus dem Dateiinhalt mit einer entscheidenden Eigenschaft: Ein einziges geändertes Bit erzeugt ein komplett anderes Ergebnis. Das macht sie zu einem zuverlässigen Weg, „ist diese Datei genau das, was sie sein sollte“ zu beantworten - das zählt nach einem Download über eine unzuverlässige Verbindung und zählt weit mehr, wenn die Datei ein Installer oder ein Disk-Image ist. Publisher listen die erwartete Checksumme genau, damit du prüfen kannst, was angekommen ist. Die Algorithmuswahl zählt für den zweiten Fall. MD5 und SHA-1 sind beide kryptografisch gebrochen: Angreifer können absichtlich zwei unterschiedliche Dateien mit demselben Hash bauen, ein passendes MD5 beweist also nicht mehr, dass eine Datei unangetastet ist. Beide sind noch ok, um versehentliche Korruption zu erkennen - eine andere Frage. Für jede Prüfung, bei der böswillige Ersetzung das Thema ist, nutze SHA-256 - und bevorzuge die Checksumme, die auf einem anderen Kanal als die Datei selbst veröffentlicht ist. Das Hashen läuft in deinem Browser.
So verwendest du dieses Tool
- Datei wählenSie wird lokal gelesen - große Dateien werden in Chunks gehasht, damit der Browser-Speicher keine Grenze ist.
- Algorithmus wählenNimm den, den der Publisher gelistet hat. SHA-256 ist die richtige Wahl, wenn du eine hast.
- Mit dem veröffentlichten Wert vergleichenSie müssen exakt und vollständig übereinstimmen. Eine Teilübereinstimmung bedeutet nichts.
- Einen Mismatch als Fehler behandelnFühre die Datei nicht aus. Lade sie neu herunter, und wenn sie sich immer noch unterscheidet, sei misstrauisch gegenüber der Quelle.
Warum es nutzen
- Läuft in deinem Browser - Dateien werden nie hochgeladen, das zählt für alles Vertrauliche.
- Vier Algorithmen, damit du matchen kannst, was der Publisher geliefert hat.
- Kommt mit großen Dateien klar, indem in Chunks gehasht wird statt alles in den Speicher zu laden.
- Kein Dateigrößenlimit durch einen Server.
- Kein Konto nötig.
Häufige Anwendungen
- Ein ISO oder Installer-Download prüfen, bevor du es ausführst.
- Bestätigen, dass eine große Datei intakt über Netzwerk oder Laufwerk angekommen ist.
- Prüfen, ob zwei Dateien identisch sind, ohne sie Byte für Byte zu vergleichen.
- Einen Hash festhalten, um später zu beweisen, dass eine Datei sich nicht geändert hat.
- Stille Korruption in einem Backup oder Archiv erkennen.
Tipps für bessere Ergebnisse
- Nutze SHA-256, wo der Publisher es anbietet. MD5 und SHA-1 bleiben nützlich für Korruptionschecks, nicht für Tamper-Erkennung.
- Vergleiche den ganzen String. Nur die ersten und letzten Zeichen zu prüfen ist genau das, worauf ein Angreifer bei einer Collision setzen würde.
- Hol die Checksumme von einer anderen Quelle als der Datei - eine Checksumme neben einem kompromittierten Download ist wertlos.
- Ein Mismatch ist ein Stoppsignal, keine Warnung. Führe die Datei nicht aus.
- Für Authentizität statt Integrität ist eine Signatur wie GPG stärker als jede Checksumme.
Fehler, die du vermeiden solltest
- Ein passendes MD5 als Beweis behandeln, dass eine Datei sicher ist. MD5-Collisions können absichtlich gebaut werden.
- Nur Anfang und Ende des Hashs statt des ganzen Werts vergleichen.
- Die Checksumme von derselben kompromittierten Seite wie die Datei herunterladen.
- Einen Installer nach einem Mismatch trotzdem ausführen und annehmen, der Download sei nur wackelig gewesen.
- Eine Checksumme mit Verschlüsselung oder einer Signatur verwechseln - sie beweist Gleichheit, nicht Geheimnis oder Herkunft.
Häufig gestellte Fragen
Viele Software-Publisher liefern die erwartete Checksumme neben einem Download - der Vergleich mit der Checksumme deiner tatsächlich heruntergeladenen Datei bestätigt, dass sie beim Download nicht korrupt wurde oder von einem kompromittierten Mirror/Server manipuliert wurde.
Nein - die Checksumme wird direkt in deinem Browser berechnet; die Datei selbst wird nirgendwo hochgeladen.
Den, den der Publisher gelistet hat, damit du etwas zum Vergleichen hast. Bei freier Wahl SHA-256 - es ist der aktuelle Standard und der einzige der vier mit sinnvoller Collision-Resistenz.
Zum Erkennen versehentlicher Korruption ja. Zum Beweisen, dass eine Datei nicht manipuliert wurde, nein - MD5-Collisions können absichtlich gebaut werden, ein passendes MD5 schließt eine ersetzte Datei nicht aus. SHA-1 hat dasselbe Problem.
Führe die Datei nicht aus. Lade sie neu herunter, die übliche Ursache ist ein unterbrochener oder korrupter Transfer. Unterscheidet sie sich nach einem sauberen Download immer noch, behandle die Quelle als unvertrauenswürdig statt einen weiteren Glitch anzunehmen.
Ja. Dateien werden in Chunks gelesen und gehasht statt komplett in den Speicher geladen, Multi-Gigabyte-ISOs funktionieren also - sie dauern nur proportional länger, weil die Arbeit auf deinem Gerät passiert.
Ja. File Checksum Generator ist für die normale Nutzung kostenlos, du brauchst kein Konto, und ToolBox fügt deinem Ergebnis kein Wasserzeichen hinzu.
Die meisten Tools in dieser Kategorie laufen in deinem Browser, sodass die Datei auf deinem Gerät bleibt. Wenn ein Tool einen temporären Server-Auftrag braucht, werden Dateien nur für diesen Auftrag verarbeitet und nicht als dauerhaftes Archiv gespeichert.
Andere suchen auch nach
- datei checksum generator online
- sha256 checksum prüfen
- md5 hash einer datei
- download integrität prüfen
- datei hash vergleichen
- ist md5 sicher
- checksum verifikations tool