فحص بصمة الملف SHA-256
يحسب بصمة ملف SHA-256 أو SHA-384 أو SHA-512 أو SHA-1 في متصفحك، ويقارنها بالقيمة المنشورة ليتأكد أن التنزيل سليم.
اختر ملفاً لتحصل على بصمته
الصق البصمة التي نشرها مصدر الملف، فتعرف إن كانت نسختك مطابقة، وهكذا تكتشف تنزيلاً وصل تالفاً أو معدلاً.
يقرأ متصفحك الملف ويحسب بصمته بواجهة Web Crypto المدمجة. لا يُرفع الملف أبداً، ولا يُرسل اسمه ولا بصمته إلى أي مكان.
جرّب أداة أخرى
اخترناها لتكمل هذه الأداةأداة فحص بصمة الملف من Tooleem تقرأ أي ملف حتى 128 ميغابايت وتحسب بصمته بخوارزمية تختارها: SHA-256 أو SHA-384 أو SHA-512، أو SHA-1 للملفات القديمة. والصق البصمة التي نشرها مصدر الملف، فتخبرك الأداة إن كانت نسختك مطابقة بايتاً ببايت أم مختلفة. هكذا تكتشف تنزيلاً تالفاً أو معدلاً قبل تثبيته. يُقرأ الملف بواجهة Web Crypto في متصفحك، ولا يُرفع اسمه ولا محتواه ولا بصمته.
طريقة الاستخدام
- 01اختر الخوارزميةSHA-256 هي الأشيع؛ اختر الخوارزمية نفسها التي استخدمها الناشر.
- 02أضف الملفاسحب الملف حتى 128 ميغابايت، فتُحسب بصمته فوراً.
- 03الصق البصمة المنشورةالصق القيمة من صفحة التنزيل، فتظهر النتيجة: مطابق أو غير مطابق.
متى تفيدك هذه الأداة؟
- تثبيت البرامج بأمانالتأكد من أن ملف التثبيت لم يتلف أو يُعدّل قبل تشغيله.
- نقل الملفات المهمةمقارنة بصمة الملف قبل النقل وبعده للتأكد من سلامته.
- الأرشفةحفظ بصمة الملف مع الأرشيف للتحقق منه بعد سنوات.
أمثلة
- برنامج من موقع رسميصفحة التنزيل تنشر بصمة SHA-256 بجانب الملف؛ تلصقها بعد التنزيل، فإن ظهرت كلمة مطابق فنسختك هي نفسها التي نشرها المطور.
- ملف تالف أثناء التنزيلانقطاع الاتصال قد يترك ملفاً ناقصاً؛ البصمة المختلفة تكشف ذلك قبل أن تحاول فتحه.
- قيمة ملصقة خطأإن لصقت قيمة أقصر أو أطول من المتوقع، تنبهك الأداة: بصمة SHA-256 طولها 64 حرفاً سداسياً بالضبط.
نصائح لنتيجة أفضل
- طابق الخوارزميةبصمة SHA-256 لا تُقارن ببصمة SHA-512؛ اختر الخوارزمية المذكورة بجانب القيمة المنشورة.
- حالة الأحرف لا تهمتتجاهل الأداة الأحرف الكبيرة والمسافات في بداية القيمة ونهايتها. أما أي حرف زائد داخلها فيجعلها غير صالحة عن قصد، حتى لا تُصحَّح بصمة خاطئة تلقائياً.
- إن لم تطابق فلا تشغّل الملفأعد التنزيل من المصدر الرسمي، وإن استمر الاختلاف فلا تثبته.
ما بصمة الملف checksum؟
بصمة الملف قيمة قصيرة تُحسب من كل بايت فيه بدالة تجزئة مثل SHA-256. أي تغيير في الملف، ولو بايت واحد، يعطي بصمة مختلفة تماماً. لذلك ينشر المطورون البصمة بجانب ملفاتهم، فيتحقق كل من ينزّل الملف من أن نسخته مطابقة للأصل.
لماذا SHA-256 وليس SHA-1؟
SHA-1 يكفي لاكتشاف ملف تالف بالصدفة، لكنه مكسور أمام التلاعب المتعمد، إذ يمكن صنع ملفين مختلفين لهما البصمة نفسها. أما SHA-256 وSHA-384 وSHA-512، من عائلة SHA-2 المعرفة في المعيار FIPS 180-4، فلا يُعرف لها هجوم عملي من هذا النوع. استخدم SHA-1 فقط حين لا ينشر المصدر غيره.
لماذا الحد 128 ميغابايت؟
تحسب واجهة Web Crypto البصمة على الملف كاملاً في ذاكرة المتصفح، فيُحمَّل الملف كله دفعة واحدة. الحد الأقصى يجعل الأداة تعمل حتى على الهواتف دون أن يتجمد التبويب. للملفات الأكبر استخدم أداة سطر الأوامر في نظامك، مثل certutil في ويندوز أو shasum في macOS.
أسئلة شائعة
كيف أتحقق من سلامة ملف نزّلته؟
اختر الخوارزمية التي استخدمها الناشر، وأضف الملف، والصق البصمة المنشورة؛ تخبرك الأداة إن كانت مطابقة.
هل يُرفع الملف إلى خادم؟
لا. يُقرأ الملف وتُحسب بصمته في متصفحك، ولا يُرسل اسمه ولا بصمته إلى أي مكان.
ما الحد الأقصى لحجم الملف؟
128 ميغابايت، لأن الملف يُحمَّل كاملاً في ذاكرة المتصفح لحساب البصمة.
هل تدعم الأداة MD5؟
لا. تدعم SHA-256 وSHA-384 وSHA-512، وSHA-1 للتوافق مع المصادر القديمة.
البصمة غير مطابقة، ماذا أفعل؟
أعد تنزيل الملف من المصدر الرسمي وتأكد من اختيار الخوارزمية الصحيحة، وإن بقي الاختلاف فلا تشغّل الملف.

