Rechner Welt

MD5-Hash-Generator 2026

Stand April 2026
Geprueft von Finanzrechner-Redaktion, Redaktion Tools|Stand: April 2026|Quellen: RFC 1321 — MD5 Message-Digest Algorithm, BSI — Kryptografische Verfahren, NIST Hash Function Policy

Berechnet den MD5-Hash eines Textes (128 Bit, RFC 1321) live im Browser — fuer Datei-Pruefsummen und Cache-Keys.

Das Tool implementiert MD5 nach RFC 1321 vollstaendig in JavaScript und berechnet jeden Input live. Achtung: MD5 ist kryptografisch gebrochen und darf nicht fuer Passwoerter oder Signaturen verwendet werden — fuer Datei-Hashes und Caching reicht es noch.

Hash erscheint hier
0 Zeichen Input
MD5 ist kryptografisch gebrochen. Fuer Sicherheit verwenden Sie SHA-256 oder hoeher.

So funktioniert MD5

MD5 verarbeitet die Eingabe in 512-Bit-Bloecken, fuehrt 64 Runden mit nichtlinearen Funktionen pro Block aus und liefert am Ende einen 128-Bit-Wert. Das Tool implementiert den Algorithmus 1:1 nach RFC 1321 in reinem JavaScript.

Algorithmus und Format

Output: 128 Bit = 32 Hex-Zeichen. Die Funktion ist deterministisch: gleicher Input ergibt immer gleichen Hash. Lawineneffekt: kleinste Aenderung produziert komplett anderen Hash.

Anwendungsfaelle

Datei-Pruefsummen (Linux: md5sum), HTTP-ETag, Cache-Keys, schnelle Vergleiche. Nicht fuer Passwort-Speicherung, Signaturen oder Zertifikate.

Datenschutz

100 % Client-Side. Eingaben verlassen den Browser nicht.

Typische Fehler

  • MD5 fuer Passwoerter — bcrypt oder Argon2 verwenden.
  • MD5 fuer Signaturen — kollisionsanfaellig, SHA-256 nehmen.
  • UTF-8 vs. ASCII vergessen — der Generator nutzt UTF-8, andere Tools manchmal ASCII.

Häufige Fragen

MD5 ist eine kryptografische Hashfunktion nach RFC 1321 von 1992. Sie liefert einen 128-Bit-Wert, dargestellt als 32 Hex-Zeichen.
Nein. MD5 ist seit 2005 als kollisionsanfaellig nachgewiesen, seit 2008 wurden praktische Angriffe gezeigt. Fuer Sicherheit sollten Sie SHA-256 oder hoeher verwenden.
Fuer Datenintegritaet ohne Sicherheitsanspruch (Datei-Pruefsummen, Cache-Keys, ETag in HTTP). Niemals fuer Passwoerter oder Signaturen.
Immer 128 Bit, ausgegeben als 32-stellige Hex-Zeichenkette.
Nein. Die Berechnung laeuft komplett im Browser per JavaScript-Implementierung der RFC 1321.
Zwei unterschiedliche Inputs ergeben denselben Hash. Fuer MD5 lassen sich heute Kollisionen in Sekunden erzeugen, was die Funktion fuer Signaturen unbrauchbar macht.
Beide sind unsicher. SHA-1 ist seit 2017 ebenfalls als kollisionsanfaellig bewiesen (SHAttered). Empfehlung: SHA-256 oder besser.
MD5 ist eine Einwegfunktion, sie ist nicht entschluesselbar. Es gibt aber Rainbow-Tables, die haeufige Eingaben rueckwaerts mappen.

Alle Tools laufen vollständig im Browser, es werden keine eingegebenen Daten an einen Server übertragen. Ohne Gewähr — keine Rechts-, Steuer- oder Finanzberatung.

Letzte Aktualisierung: April 2026 | Quellen: RFC 1321 — MD5 Message-Digest Algorithm, BSI — Kryptografische Verfahren, NIST Hash Function Policy