MD5 vs SHA-256
MD5 vs SHA-256 compared — hash length, speed, collision resistance and security, plus free hash generators for both.
MD5 and SHA-256 are both hash functions, but they are not interchangeable: MD5 is fast and short (128-bit) but cryptographically broken, while SHA-256 (256-bit, part of SHA-2) is the modern secure standard.
MD5 vs SHA-256 at a glance
| MD5 | SHA-256 | |
|---|---|---|
| Output length | 128-bit (32 hex) | 256-bit (64 hex) |
| Speed | Faster | Slower (acceptable) |
| Collision resistance | Broken (collisions known) | Strong |
| Security use | Not safe | Recommended |
| Good for | Non-security checksums | Integrity, signatures, passwords (with salt+KDF) |
When to use MD5
Use MD5 only for non-security checksums — quick deduplication or detecting accidental corruption. Never use it for passwords, signatures or anything an attacker could target.
When to use SHA-256
Use SHA-256 for anything security-related: file integrity, digital signatures, and (with a salt and a proper KDF like bcrypt/argon2) password storage.
Tools for MD5 & SHA-256
Trình tạo mã băm MD5
Tính mã băm (digest) MD5 của văn bản hoặc tệp (tối đa 50 MB) ngay trong trình duyệt. Xuất kết quả dạng hex hoặc Base64.
Mở công cụTrình tạo Hash SHA-256
Tính mã băm SHA-256 của văn bản hoặc tệp ngay trong trình duyệt bằng Web Crypto API. Xuất kết quả dạng hex hoặc Base64.
Mở công cụTrình tạo mã băm SHA-1
Tính mã băm (digest) SHA-1 của văn bản hoặc tệp ngay trong trình duyệt bằng Web Crypto API. Hữu ích cho mã commit Git và các hệ thống cũ.
Mở công cụTrình tạo Hash — Đầy đủ thuật toán
Tính hash MD4, MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3, Keccak-256, CRC-32 và NTLM cho văn bản hoặc file ngay trong trình duyệt.
Mở công cụMD5 vs SHA-256
Công cụ hỗ trợ những thuật toán nào?
MD4, MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-384, SHA3-512, Keccak-256 (biến thể dùng trong Ethereum), CRC-32 và NTLM.
Vì sao không có MD2, MD6 và Whirlpool?
MD2 đã bị loại bỏ (deprecated) từ năm 1996 và không có bản triển khai JS nào còn được bảo trì đủ nhỏ gọn để đưa vào. MD6 chỉ là một thiết kế nghiên cứu, chưa từng được triển khai thực tế. Whirlpool cần một bảng tra cứu (lookup table) dài tới 700 dòng — chúng tôi sẵn sàng bổ sung nếu có nhu cầu.
SHA-256 có phải lựa chọn phù hợp không?
Với hầu hết các trường hợp sử dụng hiện đại thì có — SHA-256 nhanh, được hỗ trợ rộng rãi và được xem là an toàn. Hãy dùng SHA3-256 hoặc SHA-512 nếu bạn cần tách biệt hoàn toàn khỏi họ MD/SHA-1. Với việc lưu trữ mật khẩu, hãy dùng một KDF chuyên dụng như Argon2 hoặc bcrypt, không dùng hash thô.
Cần công cụ chỉ dùng một thuật toán duy nhất?
Hãy thử các trang chuyên biệt của chúng tôi: Trình tạo MD5 Hash, Trình tạo SHA-256 Hash, Trình tạo SHA-1 Hash và Trình tạo Keccak-256 Hash.
Keccak-256 khác gì so với SHA3-256?
Keccak-256 là phiên bản gốc của thuật toán Keccak, không có thay đổi về padding; SHA3-256 là phiên bản đã được NIST chuẩn hóa với byte padding hơi khác. Cả hai cho ra kết quả khác nhau với cùng một đầu vào. Ethereum sử dụng Keccak-256 (hàm keccak256() trong Solidity).