Pemeriksa Checksum File
Hitung checksum sebuah file dan bandingkan dengan nilai yang dipublikasikan, untuk memastikan unduhan Anda utuh. File tidak diunggah.
Pilih file untuk mendapatkan checksum-nya
Tempel checksum yang dicantumkan penyedia file, dan alat ini akan memberi tahu apakah salinan Anda cocok. Begitulah cara mengenali unduhan yang rusak atau sudah diubah.
File dibaca dan dihitung oleh browser Anda sendiri lewat Web Crypto API bawaan. File tidak pernah diunggah, dan baik nama file maupun checksum-nya tidak dikirim ke mana pun.
Coba alat lain
Dipilih untuk melengkapi alat iniPilih sebuah file dan dapatkan checksum-nya. Kalau penyedia unduhan mencantumkan nilai checksum di sebelah tautannya, tempel nilai itu dan alat ini akan menyatakan dengan jelas apakah keduanya cocok. Begitulah cara mengenali file yang sampai dalam keadaan rusak, terpotong, atau sudah ditukar dengan yang lain. Standarnya SHA-256, tersedia juga SHA-384 dan SHA-512, serta SHA-1 untuk unduhan lama yang masih memakainya. File dibaca dan dihitung oleh browser Anda sendiri lewat Web Crypto API bawaan, dan tidak pernah diunggah.
Cara menggunakan alat ini
- 01Pilih filenyaSeret atau cari di perangkat. Jenis file apa pun bisa, karena alat ini membaca bita mentah dan tidak perlu memahami formatnya.
- 02Pilih algoritmenyaSamakan dengan yang dipakai penyedia file. SHA-256 paling umum, dan panjang nilainya menunjukkan algoritme mana yang Anda lihat.
- 03Tempel nilai yang diharapkanOpsional. Dengan nilai itu Anda langsung mendapat jawaban cocok atau tidak, tanpa perlu membandingkan 64 karakter dengan mata.
- 04Baca jawabannya"Cocok" berarti salinan Anda sama persis bita demi bita. "Tidak cocok" berarti berbeda, dan sebaiknya diunduh ulang.
Kapan berguna?
- Memverifikasi file ISO atau pemasangProyek perangkat lunak mencantumkan checksum justru supaya Anda bisa memastikan file yang diterima sama dengan yang mereka rilis.
- Memastikan transfer besar utuhHitung checksum di kedua sisi. Nilai yang sama berarti tidak ada yang hilang atau berubah di perjalanan.
- Memastikan dua file benar-benar identikChecksum yang sama berarti bitanya sama. Ini jauh lebih meyakinkan daripada mencocokkan nama dan ukuran file.
Contoh
- Nilai SHA-256 yang cocokNilai 64 karakter dari halaman unduhan sama persis dengan salinan Anda. Tidak ada yang bermasalah di perjalanan.
- Tidak cocokSatu karakter berbeda berarti filenya berbeda. Unduh ulang sebelum membuka atau menjalankannya.
- Salah algoritmeNilai SHA-256 sepanjang 64 karakter yang ditempel saat SHA-512 dipilih akan dilaporkan sebagai nilai tidak valid, bukan sebagai ketidakcocokan.
Tips untuk hasil lebih baik
- Ambil nilainya dari tempat yang benarChecksum yang dipublikasikan di halaman yang sama dengan file yang sudah disusupi tidak membuktikan apa pun. Kalau ada daftar terpisah atau bertanda tangan, pakai itu.
- Huruf besar-kecil dan spasi tidak masalahPerbandingannya tidak membedakan huruf besar dan kecil, dan spasi di sekitarnya diabaikan, jadi menempel dari terminal maupun halaman web sama-sama aman.
- Tidak cocok belum tentu seranganUnduhan yang terputus jauh lebih sering terjadi daripada file yang dipalsukan. Unduh ulang dulu; kalau masih berbeda, baru selidiki.
Apa yang sebenarnya dibuktikan sebuah checksum
Fungsi hash kriptografis mengubah file apa pun menjadi sidik jari dengan panjang tetap. Mengubah satu bita saja di mana pun akan mengubah sidik jarinya secara menyeluruh, sehingga nilai yang identik adalah bukti kuat bahwa dua file sama persis bita demi bita. Yang tidak dibuktikannya adalah bahwa file itu aman atau berasal dari pihak yang Anda kira: ia hanya mengaitkan salinan Anda dengan nilai yang dipublikasikan seseorang. Kalau penyerang menguasai file sekaligus nilai checksum-nya, kecocokan keduanya tidak berarti apa-apa. Karena itu asal nilai checksum sama pentingnya dengan nilainya sendiri.
Kenapa tidak ada MD5
Web Crypto API di browser tidak menyediakan MD5, dan menyertakan implementasi buatan sendiri demi menawarkannya berarti mengirimkan kode kriptografi kami sendiri untuk algoritme yang sudah terbukti bisa ditembus. Banyak situs memang masih memublikasikan MD5, dan untuk sekadar mendeteksi unduhan yang rusak ia bukannya tidak berguna, tetapi itu bukan alasan yang cukup untuk menambah ketergantungan baru. SHA-1 tetap ada karena Web Crypto sudah mendukungnya dan unduhan lama masih mencantumkannya; ia ditandai sebagai lawas justru karena alasan yang sama. Kalau sebuah situs hanya memublikasikan MD5, Anda perlu alat lain untuk kasus itu.
Ukuran file, memori, dan kenapa tidak ada bilah kemajuan
Fungsi hash di Web Crypto menerima seluruh masukan sekaligus dan tidak punya mode bertahap, sehingga seluruh isi file harus muat di memori browser selama dihitung. Itulah sebabnya ada batas 128 MB, bukan kolom tanpa batas. Batasnya sengaja rendah: halaman yang sama harus tetap jalan di ponsel, dan kegagalan karena membidik terlalu tinggi berupa tab yang tertutup sendiri, bukan tab yang sekadar lambat. Itu juga sebabnya tidak ada bilah kemajuan: browser tidak melaporkan kemajuan selama perhitungan, dan bilah bergerak yang tidak mengukur apa pun adalah kebohongan tentang apa yang sedang terjadi.
Tidak ada yang diunggah
Ini bukan pernyataan kebijakan melainkan gambaran cara kerjanya: file dibaca memakai antarmuka berkas milik browser lalu diteruskan langsung ke Web Crypto di dalam halaman. Tidak ada permintaan jaringan yang membawa bitanya, tidak ada pemrosesan di sisi server, dan tidak ada salinan di mana pun. Nama file maupun nilai checksum yang dihasilkan juga tidak dikirim ke mana-mana.
Pertanyaan umum
Bagaimana cara memeriksa SHA-256 sebuah file?
Pilih filenya, biarkan algoritmenya di SHA-256, dan nilainya akan muncul. Untuk memverifikasi unduhan, tempel nilai yang dicantumkan penyedia ke kolom checksum yang diharapkan.
Apakah file saya diunggah?
Tidak. File dibaca dan dihitung sepenuhnya di dalam browser Anda lewat Web Crypto API bawaan. Nama file dan nilai checksum-nya juga tidak dikirim ke mana pun.
Apa artinya kalau checksum-nya tidak cocok?
File Anda tidak sama dengan file yang dipakai membuat nilai itu. Biasanya karena unduhan terputus atau rusak, jadi coba unduh ulang. Kalau unduhan baru pun tetap berbeda, jangan jalankan filenya.
Kenapa MD5 tidak tersedia?
Karena antarmuka kriptografi browser tidak menyediakannya, dan menambahkan implementasi sendiri untuk algoritme yang sudah rusak bukan pertukaran yang sepadan. Kalau situsnya hanya memublikasikan MD5, pakailah alat lain untuk kasus itu.
Algoritme mana yang sebaiknya dipakai?
Yang sama dengan yang dipakai penyedia file, karena Anda membandingkan dengan nilai mereka. Kalau membuat sidik jari untuk catatan sendiri, pakai SHA-256.
Apakah ini memberi tahu file saya aman atau tidak?
Tidak. Ia hanya memberi tahu apakah salinan Anda cocok dengan satu nilai yang dipublikasikan. File yang cocok tetap bisa berbahaya kalau file aslinya memang berbahaya.

