RoseLab
Вернуться в блогЦелостность документов 1 октября 2026 г. 5 мин чтения

Хеш файла — 12 вопросов, которые возникают у всех (и прямые ответы)

Меняется ли хеш, если переместить файл? Почему у двух Word с одинаковым текстом разные хеши? Можно ли подделать SHA-256? Где хранится хеш PDF? Прямые ответы на самые частые вопросы о хешах и целостности файлов.

Equipe RoseLab Verificado

Хеш кажется простым до первого практического вопроса: «если переместить файл в другую папку, хеш изменится?», «почему у одного и того же договора два разных хеша?», «можно ли восстановить файл по хешу?». Именно эти вопросы чаще всего встречаются в поиске — и большинство статей на эту тему прямо на них не отвечают.

Если вы ещё не знаете, что такое хеш, начните с нашего руководства что такое хеш SHA-256 и как проверить целостность файлов. Здесь — сразу к вопросам.

1. Меняется ли хеш, если переместить, скопировать или переименовать файл?

Нет. Хеш вычисляется по содержимому файла — точной последовательности байтов. Имя, папка, дата изменения, которую показывает система, и права доступа хранятся вне файла, в файловой системе. Перенесите его на флешку, переименуйте, скопируйте в облако и скачайте обратно: если ни один байт не изменился, хеш тот же.

2. Меняется ли хеш при отправке по почте или в мессенджере?

Зависит от того, как отправить:

  • Вложением в письмо или «файлом/документом» в мессенджере: файл приходит без изменений — хеш тот же;
  • Как фото или видео в WhatsApp, Telegram и других приложениях: приложение пережимает медиафайл, чтобы сэкономить трафик. Приходит другой файл — хеш другой.

Поэтому изображение, которое может стать доказательством, нужно отправлять как файл, а не как фото.

3. Почему у двух файлов Word с одинаковым текстом разные хеши?

Потому что .docx хранит гораздо больше, чем текст: автора, даты создания и последнего сохранения, общее время правки, внутренние идентификаторы редакций и даже то, как файл был упакован. Сохраните один и тот же текст дважды в разное время — эти данные изменятся, значит, изменятся байты, а вместе с ними и хеш.

Хеш доказывает, что одинаковы два файла, а не два текста. Чтобы понять, изменился ли текст между двумя версиями, нужен инструмент сравнения содержимого — например, экспортировать обе версии в PDF и воспользоваться сравнением PDF, которое подсвечивает изменения слово за словом.

4. Меняет ли хеш открытие файла?

Открытие для чтения — нет. Сохранение — да, даже без видимых изменений. Многие программы при сохранении перезаписывают метаданные (Word обновляет даты и счётчики; PDF-просмотрщики могут добавить сведения, если нажать «сохранить»). Практическое правило: файл-доказательство открывают, читают и закрывают — никогда не сохраняют поверх.

5. Можно ли узнать содержимое файла по его хешу?

Нет. Хеш — односторонняя функция: от файла к хешу перейти можно, обратно — нельзя. Поэтому хеш конфиденциального документа можно спокойно публиковать — о содержимом он ничего не раскрывает.

6. Обеспечивает ли хеш конфиденциальность файла?

Нет — и это частое заблуждение. Хеш гарантирует целостность (файл не изменён), а не конфиденциальность (никто не может прочитать). Любой, у кого есть файл, по-прежнему может его открыть. Для конфиденциальности нужен другой механизм — шифрование с паролем. Разница объяснена в нашем руководстве по криптографии документов.

7. SHA-256 — это симметричная или асимметричная криптография?

Ни то ни другое. Симметричная и асимметричная криптография используют ключи для шифрования и расшифровки. SHA-256 не использует ключей и ничего не «расшифровывает» — это хеш-функция. Но она работает внутри асимметричных систем, например электронной подписи: программа вычисляет хеш документа, и именно этот хеш подписывается закрытым ключом сертификата.

8. Можно ли подделать SHA-256 — создать другой файл с тем же хешем?

На практике нет. Для этого нужна «коллизия» — два разных файла с одинаковым SHA-256, — а её никто никогда не находил: требуемые вычисления далеко за пределами существующих возможностей. Поэтому SHA-256 — стандарт для банков, компьютерной экспертизы и блокчейна.

Со старыми алгоритмами иначе: для MD5 и SHA-1 коллизии уже продемонстрированы, и для доказательства целостности их использовать не стоит. Если вам дали «хеш» из 32 символов (MD5) или из 40 (SHA-1), попросите SHA-256 (64 символа).

9. Где хранится хеш PDF? Он внутри файла?

Внутри файла его нет — и быть не может: всё, что записано в PDF, изменило бы его собственный хеш. Хеш вычисляют по файлу те, кому нужно его проверить. Поэтому он фигурирует снаружи: в отчёте, письме, справке, заключении эксперта.

То, что часто напечатано внизу документов судов, госорганов и нотариусов, — это код проверки или QR-код, который вводят или сканируют на сайте организации, чтобы проверить документ. Роль похожая, но это идентификатор системы, а не обязательно SHA-256 файла.

А в PDF с электронной подписью хеш действительно хранится внутри подписи — это хеш подписанного содержимого, по которому программа проверяет подпись. Мы объясняем это в руководстве что такое цифровая подпись и как проверить подписанный PDF.

10. Как узнать хеш PDF (или Excel, Word) и проверить целостность?

Нужен сам файл и инструмент для вычисления хеша. Быстрее всего перетащить файл в проверку целостности: SHA-256 появится сразу, а файл никуда не отправится. Если вам прислали хеш для сверки, вставьте его в поле проверки — при совпадении файл тот же самый. Хеш можно вычислить и в Windows, macOS и Linux из командной строки (команды — в этом руководстве).

Так же это работает для Excel, Word, фото, видео и ZIP: хеш подходит для любого типа файлов, а не только для PDF.

11. Хеш не совпадает — значит, файл изменён?

Если хеши посчитаны одним алгоритмом для того же самого файла и не совпадают — да, содержимое отличается хотя бы одним байтом. Но сначала проверьте простые причины: сравнивали ли вы SHA-256 с SHA-256 (а не с MD5), не скачался ли файл не полностью, не пришла ли другая версия (например, сайт отдал страницу с ошибкой вместо файла). Если всё это исключено, несовпадение означает, что файл не тот.

12. Каким способом проверяют, не изменился ли файл при передаче?

Проверкой по хешу (контрольной суммой). Отправитель вычисляет хеш и сообщает его по отдельному каналу; получатель вычисляет хеш полученного файла и сравнивает. Совпало — значит, по дороге ничего не потерялось и не изменилось. Так надёжные сайты публикуют дистрибутивы, и так эксперты убеждаются, что копия изъятого диска идентична оригиналу, — см. цифровые доказательства и цепочка хранения.

Бонус: можно ли искать дубликаты по хешу?

Да — это одно из самых практичных применений. Файлы с одинаковым SHA-256 идентичны, как бы они ни назывались. Перетащите файлы в проверку, и одинаковые хеши покажут дубликаты, даже если они называются dogovor_final.pdf и dogovor_final_v2_OK.pdf. Подробнее — в статье как узнать, идентичны ли два файла.

Итог в таблице

Вопрос Короткий ответ
Перемещение, копирование, переименование меняют хеш? Нет
Отправка как фото в мессенджере меняет? Да (приложение пережимает)
Один текст в двух Word = один хеш? Почти никогда
Открытие файла меняет? Нет. Сохранение — может
Хеш раскрывает содержимое? Нет
Хеш защищает конфиденциальность? Нет — только целостность
Можно подделать SHA-256? На практике нет (MD5 и SHA-1 — да)
Хеш хранится внутри PDF? Нет (кроме внутреннего хеша электронной подписи)
Популярные

Готовы применить на практике?

Бесплатно, без регистрации — и ваши файлы никогда не покидают ваш компьютер.

Вычислить хеш файла сейчас — бесплатно