ForHosting KIT · Strumenti per sviluppatori

Calcola l'hash di un file

L'hash è un'impronta digitale di lunghezza fissa calcolata da un testo o da un file: la stessa sorgente dà sempre lo stesso hash, ma dall'hash non si risale al contenuto. Questo strumento del KIT calcola MD5, SHA-1, SHA-256 e SHA-512 nel browser, per verificare l'integrità di un download o confrontare due file.

● StabileGratis · nel tuo browser
Usalo da WebAPIEmailApp prestoTelegram presto

Funziona nel tuo browser: gratis, senza registrazione, i file non escono dal tuo dispositivo.

A cosa serve davvero un hash

Tre usi quotidiani: verificare che un file scaricato non si sia corrotto (confronti l'hash pubblicato con il tuo), riconoscere due file identici senza aprirli, e fare da impronta di un contenuto. Occhio a un uso improprio: per conservare le password non basta un hash semplice, serve un algoritmo lento con salt come bcrypt o Argon2. MD5 e SHA-1 vanno bene per l'integrità, non per la sicurezza.

Quale algoritmo scegliere

Per verificare un download usa quello che pubblica la fonte: spesso è SHA-256. MD5 e SHA-1 sono velocissimi e ancora diffusi per il checksum, ma sono considerati insicuri contro attacchi mirati: non usarli dove conta la resistenza alle collisioni. SHA-256 è oggi il default ragionevole; SHA-512 quando vuoi un margine in più. Il KIT te li mostra tutti insieme, così confronti al volo.

Il file non si muove

Trascini il file nella pagina e l'hash si calcola sul posto, byte per byte, dentro il browser. Il file non viene caricato online, non transita da nessun server, non resta in cache. Puoi calcolare l'impronta di un documento riservato — una fattura, un contratto — senza che il documento esca dal computer. È l'unico modo davvero sensato di fare l'hash di dati che non vuoi condividere.

Nei tuoi script, via API

$0.002 a richiesta se ti serve calcolare hash dentro un processo automatico: un job che confronta i backup, un controllo di integrità a ogni upload. Per una verifica occasionale, invece, la pagina è più immediata e gratis.

Verificare un download

Hai scaricato l'immagine di un sistema e il sito pubblica lo SHA-256. Calcoli l'hash del file scaricato e controlli che coincida carattere per carattere: se combacia, il download è integro e completo.

Riconoscere file duplicati

Tecnoedil Verona S.n.c. ha tre cartelle di foto di cantiere piene di doppioni. Confrontando gli hash trova i file identici anche se hanno nomi diversi, e libera spazio senza aprirli uno a uno.

Sigillare una fattura archiviata

Uno sviluppatore salva l'hash SHA-256 di ogni fattura elettronica conservata: se un file viene modificato anche di un solo byte, l'hash cambia e la manomissione salta all'occhio.

Che differenza c'è tra MD5, SHA-1 e SHA-256?

Cambiano l'algoritmo e la lunghezza dell'impronta. MD5 e SHA-1 sono veloci ma vulnerabili alle collisioni: usali solo per il checksum di integrità. SHA-256 e SHA-512 sono lo standard quando serve robustezza.

Posso usare un hash per conservare le password?

Non un hash semplice. Per le password serve un algoritmo lento e salato come bcrypt, scrypt o Argon2. MD5 e SHA-256 sono troppo veloci: ottimi per l'integrità dei file, inadatti a proteggere credenziali.

Il mio file viene caricato online?

No. Il calcolo avviene interamente nel browser: il file non lascia il dispositivo e non resta da nessuna parte. Funziona anche offline.

Che dimensione massima ha il file?

Nessun limite fisso, perché il calcolo è locale: dipende dalla memoria del dispositivo. File di parecchi GB si processano lo stesso, solo un po' più lentamente.

È gratis?

Sì, nel browser è gratis e senza limiti, niente registrazione. Si paga solo se lo usi via API, a $0.002 a richiesta.

Posso calcolare l'hash dentro un mio programma?

Sì, via API a $0.002 a richiesta: comodo quando è un processo automatico a dover verificare l'integrità dei file.

Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.

POSThttps://api.kit.forhosting.com/dev/hash

Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.

curl -X POST https://api.kit.forhosting.com/dev/hash \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "dev.hash",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.

per richiesta$0.002

Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.

HTTPCodiceSignificato
401unauthorizedChiave API mancante o non valida: controlla l'header Authorization.
402insufficient_balanceCredito esaurito: ricarica per continuare a eseguire attività.
404unknown_typeTipo di attività sconosciuto: controlla il campo type della richiesta.
429rate_limitedTroppe richieste in poco tempo: rallenta e riprova tra qualche secondo.

Leggi la documentazione completa del KIT →