MD5 online entschluesseln: warum es nicht geht, und der praktische Umweg
"MD5 online entschluesseln" ist eine Suche, die die Kryptographie nicht unterstuetzt - MD5 ist ein einseitiger Hash, sodass die 32-Hex-Ausgabe mathematisch nicht zur urspruenglichen Eingabe zurueckgefuehrt werden kann. Leser, die diese Formulierung getippt haben, suchen meist nach einem Woerterbuch-Lookup (hat jemand, irgendwo, bereits einen Klartext mit genau diesem Hash gepaart?) oder nach einem Hash-Builder (eine bekannte Zeichenkette in ihren MD5-Fingerabdruck verwandeln). Diese Seite erklaert beides, zeigt auf das richtige Werkzeug fuer jeden Fall und nennt die Faelle, in denen die Antwort "auf einen anderen Algorithmus wechseln" lautet.
Zuletzt geprueft: 2026-05-18
| Aspekt | Was bei MD5 zutrifft |
|---|---|
| Richtung der Funktion | Nur einseitig - Eingabe geht zur Ausgabe, niemals umgekehrt. Es gibt keine Inversoperation, auch nicht im Prinzip. |
| Ausgabegroesse | Genau 128 Bit, dargestellt als 32 hexadezimale Zeichen. |
| Was "entschluesseln" in der Praxis tatsaechlich bedeutet | Ein Woerterbuch-Lookup gegen vorberechnete Hash-zu-Klartext-Paare; gelingt nur fuer Eingaben, die zuvor gehasht und aufgezeichnet wurden. Liefert nichts fuer jede neue Zeichenkette. |
| Richtiges Werkzeug fuer Fingerabdruck-Erzeugung | https://freetoolonline.com/developer-tools/md5-converter.html - bis zu 990 Zeichen einfuegen, To MD5 klicken, die Seite rendert den 32-Hex-Digest. |
| Richtiges Werkzeug fuer Passwortspeicherung | Nicht MD5. Wechseln Sie zu bcrypt, argon2id oder scrypt. Siehe MD5-Alternativen. |
Was "MD5 entschluesseln" auf dieser Seite tatsaechlich macht
Der MD5-Konverter unter https://freetoolonline.com/developer-tools/md5-converter.html exponiert zwei Buttons: To MD5 baut einen Hash aus einer eingefuegten Zeichenkette, und To Text prueft ein Woerterbuch auf einen Klartext, der mit einem eingefuegten Hash gepaart ist. To Text ist das, was die Seite einem "Entschluesseln" am naechsten kommt, aber es ist ein Lookup, keine Umkehrberechnung. Es prueft zuerst den localStorage dieses Browsers auf eine Paarung, die Sie zuvor auf demselben Geraet erzeugt haben; wenn nichts gefunden wird, fragt es das vorberechnete Woerterbuch des Servers nach einer Uebereinstimmung. Wenn Ihr Hash auf keiner der beiden Seiten mit einem Klartext gepaart wurde, gibt das Lookup nichts zurueck - das ist erwartetes Verhalten, kein Bug, weil MD5 selbst nicht umgekehrt werden kann.
Wenn der Hash, den Sie haben, haeufig ist
Haeufige Zeichenketten - Woerterbuch-Woerter, beliebte Passwoerter, gut bekannte Phrasen - stehen wahrscheinlich bereits in oeffentlichen MD5-Woerterbuechern, weil jemand sie irgendwann gehasht hat. Ein To-Text-Lookup gegen diese gelingt meist. Lange, zufaellige oder benutzerspezifische Zeichenketten wurden fast nie zuvor gehasht, sodass ein Lookup nichts zurueckgibt. Die Erfolgsrate haengt ausschliesslich davon ab, ob jemand zuvor dieselbe Paarung erzeugt und gespeichert hat; sie haengt nicht von der Staerke eines Algorithmus ab. Wenn Sie die Wiederherstellung fuer eine Zeichenkette gelingen lassen wollen, die Sie selbst erzeugt haben, hashen Sie sie einmal mit dem To-MD5-Button, solange sie noch in Ihrer Hand ist; der Konverter cached diese Paarung in localStorage, sodass ein zukuenftiges To-Text-Lookup desselben Hashs die urspruenglich Zeichenkette in demselben Browser zurueckgibt.
Wenn Ihre echte Aufgabe Passwortspeicherung ist
Wenn Sie "MD5 online entschluesseln" suchen, weil Sie ein Passwort als MD5 gespeichert haben und es nun verifizieren muessen, ist die richtige Loesung nicht MD5 zu entschluesseln; sie ist, MD5 fuer diesen Job nicht mehr zu verwenden. MD5 ist schnell und standardmaessig ungesalzen, was Offline-Brute-Force auf moderner Hardware machbar macht. Der dedizierte Alternativen-Leitfaden erklaert, wann bcrypt, argon2id oder scrypt der richtige Ersatz fuer den spezifischen Passwortfluss ist, den Sie bauen, und welchen Migrationspfad jeder fuer eine existierende MD5-Spalte unterstuetzt. Die MD5-Spalte selbst bleibt waehrend der Migration an Ort und Stelle; neue Passwoerter werden beim naechsten Login mit dem neuen Algorithmus neu gehasht, und die alten MD5-Werte werden ausgemustert, wenn sich Nutzer anmelden.
Wohin als Naechstes
Fuer den kryptographischen Durchgang, warum eine Umkehrung unmoeglich ist, siehe warum MD5 nicht entschluesselt werden kann. Fuer den Datei-Integritaets-Fall (zwei MD5-Hashes vergleichen, um zu bestaetigen, dass ein Download mit dem veroeffentlichten Fingerabdruck uebereinstimmt) siehe MD5-Hashes richtig lesen und vergleichen. Fuer die breitere Wortwahl-Frage ("MD5 decode" vs "MD5 to text" vs "MD5 decrypt") siehe MD5 decode und warum Sie MD5 nicht zurueck zu Text konvertieren koennen. Der Hash-Builder selbst ist unter https://freetoolonline.com/developer-tools/md5-converter.html und kostenlos ohne Konto nutzbar.