🔐
Jede von AuthenSeal ausgestellte Datei enthält einen kryptografischen SHA-256-Hash. Diese 64-stellige Zeichenkette wird mathematisch aus jedem einzelnen Byte Ihrer Datei abgeleitet. Sie ist das Fundament der Überprüfung der Inhaltsintegrität.
Wie Hashing funktioniert
Eine Hash-Funktion nimmt eine Eingabe beliebiger Größe entgegen und erzeugt eine Ausgabe fester Länge. Bei SHA-256 besteht die Ausgabe immer aus 256 Bit (64 Hex-Zeichen). Die Funktion hat zwei kritische Eigenschaften:
SHA-256("Hello") = 185f8db32921bd46d35b9e…
Selbst die Änderung eines einzelnen Pixels in einem Bild erzeugt einen völlig anderen Hash — dies wird als „Lawineneffekt" bezeichnet und macht Hashing so leistungsfähig für die Integritätsprüfung.
Was ein Hash beweist — und was nicht
Ein SHA-256-Hash beweist drei Dinge:
- Die genauen Bytes der Datei zum Zeitpunkt des Hashens
- Jede spätere Änderung — selbst ein einziges Bit — erzeugt einen anderen Hash
- Zwei Dateien mit demselben Hash sind (für alle praktischen Zwecke) identisch
SHA-256 vs. SHA-512 — spielt das eine Rolle?
AuthenSeal speichert sowohl SHA-256- als auch SHA-512-Hashes. SHA-256 ist der Industriestandard für Inhaltsintegrität und wird in Bitcoin, TLS und den meisten Code-Signing-Workflows verwendet. SHA-512 bietet eine zusätzliche Sicherheitsmarge und wird in einigen hochsicherheitskritischen Kontexten bevorzugt. Für Zwecke der Inhaltszertifizierung ist SHA-256 mehr als ausreichend — aber beide zu haben maximiert die Interoperabilität.