Was ist eine Hash-Funktion? (MD5, SHA-256)
Veröffentlicht am 2.10.2025 · 2 Min. Lesezeit · Entwickler-Tools
Daniel Okonkwo — Front-end-Entwickler und Tech-Redakteur bei OneKitly
Web-Performance · Dateiformate
Anhand von 2 Quellen geprüft
Eine Hash-Funktion wandelt jede Eingabe in eine Zeichenkette fester Größe — ihren „Hash“ oder „Digest“. Dieselbe Eingabe ergibt stets denselben Hash, aber du kannst ihn nicht umkehren, um die Eingabe wiederzugewinnen, und jede winzige Änderung erzeugt ein völlig anderes Ergebnis. SHA-256 ist eine moderne, sichere Wahl; MD5 und SHA-1 sind für Sicherheit gebrochen und sollten nur für nicht-sicherheitsrelevante Prüfsummen dienen.
Eine Hash-Funktion wandelt jede Eingabe in einen Fingerabdruck fester Größe. Hier steht, was sie tut, ihre Kerneigenschaften, gängige Anwendungen und welche Algorithmen sicher sind.
Was sie tut
Eine Hash-Funktion nimmt Daten beliebiger Größe — ein Wort, ein Dokument, ein ganzes Disk-Image — und bildet sie auf eine Zeichenkette fester Länge ab, etwa die 64 Hex-Zeichen eines SHA-256-Digests. Diese Ausgabe ist deterministisch: dieselbe Eingabe ergibt stets exakt denselben Hash. Sieh es als Fingerabdruck der Daten, kompakt und einzigartig für das, was ihn erzeugt hat.
Kerneigenschaften
Gute kryptografische Hashes teilen ein paar Eigenschaften. Sie sind einwegig: vom Digest kann man nicht zur Eingabe zurückrechnen. Sie zeigen den Lawineneffekt: ändere ein Bit und der ganze Hash ändert sich. Und sie sind kollisionsresistent: es soll undurchführbar sein, zwei verschiedene Eingaben mit gleichem Hash zu finden. Zusammen machen sie einen Hash zum vertrauenswürdigen Stellvertreter der Daten.
Gängige Anwendungen
Hashes prüfen Integrität: veröffentliche den Hash einer Datei, und jeder kann seinen Download neu hashen, um zu bestätigen, dass er unverändert ist. Sie stützen digitale Signaturen und Blockchains und deduplizieren Daten per Fingerabdruck. Auch Passwörter werden als Hashes gespeichert — aber mit zufälligem Salt und bewusst langsamem Algorithmus, damit eine gestohlene Datenbank weit schwerer zu knacken ist.
MD5, SHA-1, SHA-256
MD5 und SHA-1 sind alt und gebrochen: Forscher können Kollisionen erzeugen, sie sind daher für Sicherheit nicht mehr vertrauenswürdig, taugen aber weiter als schnelle Prüfsummen gegen versehentliche Beschädigung. SHA-256 (SHA-2-Familie) ist der aktuelle sichere Standard für Integrität und Signaturen. Für Passwörter nutze gar keinen einfachen schnellen Hash — nimm einen langsamen, gesalzenen wie bcrypt oder Argon2.
Häufige Fragen
- Ist ein Hash umkehrbar?
- Nein. Ein guter Hash ist einwegig, du kannst die Originaleingabe nicht aus dem Digest zurückgewinnen — nur eine Vermutung neu hashen und vergleichen.
- Warum gilt MD5 als gebrochen?
- Es gibt praktische Kollisionen — zwei verschiedene Eingaben mit demselben MD5-Hash — daher ist er dort, wo Sicherheit zählt, nicht mehr vertrauenswürdig.
- Soll ich Passwörter mit SHA-256 hashen?
- Nein. Nutze einen langsamen, gesalzenen Passwort-Hash wie bcrypt oder Argon2 — sie widerstehen Brute-Force weit besser als ein schneller Allzweck-Hash.
Artikel, die dich interessieren könnten
Alle Ratgeber →Ähnliche Tools
Quellen
Hast du einen Fehler in diesem Artikel entdeckt?