Strumenti

Verifica Checksum File Online Gratuita

Calcola il checksum MD5, SHA-1, SHA-256 e SHA-512 di qualsiasi file e verificalo rispetto a un hash pubblicato — interamente nel tuo browser. I file non vengono mai caricati su un server.

Questo strumento funziona interamente nel tuo browser. Il tuo file viene letto localmente e non viene mai caricato, memorizzato o registrato su alcun server.

Trascina un file qui

o clicca per selezionarlo — elaborato localmente, mai caricato

Calcolo checksum in corso…

Checksum Calcolati


I checksum vengono calcolati con la Web Crypto API (famiglia SHA) e un'implementazione JavaScript locale di MD5. Nessuna richiesta di rete viene effettuata durante il calcolo dell'hash del file.

Cos'è un Checksum di un File?

Un checksum (o hash) è un'impronta digitale breve e a lunghezza fissa generata dal contenuto esatto di un file. Cambiare anche un solo bit del file produce un checksum completamente diverso, il che rende gli hash un modo affidabile per verificare che un file scaricato o copiato sia identico, byte per byte, all'originale. Gli sviluppatori di software pubblicano di routine il checksum SHA-256 o MD5 di una release accanto al link di download, così gli utenti possono confermare che il file non sia stato corrotto durante il trasferimento o manomesso da terzi — un uso correlato ma distinto dal nostro generatore di hash, che crea un hash da testo digitato anziché da un file.

Usi Comuni della Verifica del Checksum

La verifica del checksum è un passaggio di routine in diversi flussi di lavoro quotidiani e professionali:

Verificare che un'ISO, un installer o un archivio scaricati corrispondano al checksum pubblicato dal fornitore del software.

Confermare che un backup o un file trasferito sia una copia identica byte per byte, senza corruzione.

Stabilire la catena di custodia delle prove nell'informatica forense, dove un hash invariato dimostra che un file non è stato alterato.

Verificare che un firmware o un pacchetto di dipendenze non sia stato manomesso prima di installarlo.

MD5, SHA-1, SHA-256 o SHA-512: Quale Usare?

Per la verifica dell'integrità contro corruzioni accidentali (un download fallito, un settore del disco danneggiato), MD5 e SHA-1 sono ancora veloci e perfettamente adeguati, motivo per cui molte release software più datate pubblicano ancora checksum MD5. Tuttavia, entrambi sono crittograficamente compromessi e inadatti ovunque un attore malintenzionato possa creare deliberatamente un file con un hash corrispondente — in quel caso usa SHA-256 o SHA-512, che restano resistenti alle collisioni e sono lo standard attuale per la verifica in contesti sensibili alla sicurezza. Questo strumento calcola tutti e quattro così puoi confrontare quello pubblicato dal fornitore.

Domande Frequenti

No. Il file viene letto localmente con la FileReader API del browser e sottoposto a hash con la Web Crypto API (per SHA-1/256/512) e un'implementazione JavaScript locale di MD5. Non viene effettuata alcuna richiesta di rete — puoi verificarlo aprendo gli strumenti per sviluppatori del browser e osservando la scheda Rete, oppure disconnettendoti da internet dopo aver caricato la pagina.

Una mancata corrispondenza significa quasi sempre che il file è realmente diverso dall'originale — corrotto durante il download, scaricato in modo incompleto o modificato. Controlla di aver copiato l'intero hash atteso senza spazi o interruzioni di riga extra, e di star confrontando lo stesso algoritmo (gli hash MD5 e SHA-256 hanno un formato simile ma sono valori completamente diversi).

SHA-256. MD5 e SHA-1 hanno vulnerabilità di collisione note, il che significa che un aggressore determinato può teoricamente costruire due file diversi che condividono lo stesso hash. Per semplici controlli di corruzione accidentale entrambi funzionano bene, ma ogni volta che l'integrità contro la manomissione è importante, preferisci SHA-256 o SHA-512.

Sì, entro i limiti di memoria del tuo browser e dispositivo — l'intero file viene letto in memoria una sola volta per calcolare tutti e quattro i checksum in parallelo. File molto grandi (diversi gigabyte) potrebbero richiedere più tempo e più RAM, ma tutto avviene comunque localmente, senza alcun caricamento.

Il generatore di hash calcola l'hash del testo che digiti o incolli direttamente in una casella. Questo strumento calcola l'hash dei byte grezzi di un file reale selezionato dal tuo dispositivo — il metodo di input è diverso, ma entrambi usano gli stessi algoritmi sottostanti e sono ugualmente privati e client-side.