Hash

Een hash is een vingerafdruk van data via een cryptografische functie zoals SHA-256, gebruikt om elektronische handtekeningen en tijdstempels te binden.

Een hash is een vingerafdruk met vaste lengte van data, berekend met een cryptografische hashfunctie zoals SHA-256: dezelfde invoer geeft altijd dezelfde hash, elke wijziging geeft een compleet andere, en de invoer is er niet uit te reconstrueren.

Hashing is het werkpaard van het ondertekenen: een elektronische handtekening versleutelt niet het document maar ondertekent de hash ervan, waarmee de handtekening aan precies die inhoud is gebonden. Omdat voor die binding alleen de hash nodig is, kunnen remote signing- en tijdstempeldiensten zo worden ingericht dat alleen de hash reist en het document zelf nooit de kant van de ondertekenaar verlaat - al is dit een ontwerpkeuze en geen garantie van hashing zelf, en verwerken sommige diensten wel volledige documenten. Op zichzelf bewijst een hash alleen integriteit, niet authenticiteit of tijd: het binden aan een identiteit vereist een private key (zoals bij een handtekening), en het binden aan een moment vereist een betrouwbaar tijdstempel. Validatie kan dan aantonen dat een enkele gewijzigde byte die binding breekt.

Veelgestelde vragen

Terug naar begrippenlijst