🔐
Každý soubor vydaný přes AuthenSeal obsahuje kryptografický hash SHA-256. Tento 64-znakový řetězec je matematicky odvozen z každého bajtu vašeho souboru. Je to základ ověřování integrity obsahu.
Jak hashování funguje
Hashovací funkce vezme vstup libovolné velikosti a vytvoří výstup pevné délky. U SHA-256 je výstup vždy 256 bitů (64 hex znaků). Funkce má dvě klíčové vlastnosti:
SHA-256("Hello") = 185f8db32921bd46d35b9e…
I změna jediného pixelu v obrázku vytvoří zcela jiný hash — to se nazývá „lavinový efekt" a právě proto je hashování tak silným nástrojem pro ověřování integrity.
Co hash dokazuje — a co ne
Hash SHA-256 dokazuje tři věci:
- Přesné bajty souboru v okamžiku hashování
- Jakýkoli následná úprava — i jediný bit — vytvoří jiný hash
- Dva soubory se stejným hashem jsou (pro všechny praktické účely) identické
SHA-256 vs SHA-512 — záleží na tom?
AuthenSeal ukládá hashe SHA-256 i SHA-512. SHA-256 je průmyslový standard pro integritu obsahu a používá se v Bitcoinu, TLS a většině pracovních postupů podepisování kódu. SHA-512 nabízí větší bezpečnostní rezervu a je preferován v některých vysoce bezpečných kontextech. Pro účely certifikace obsahu je SHA-256 více než dostačující — ale mít oba zajistí maximální interoperabilitu.