Alat gratis

Checksum file

File yang diganti terlihat seperti file asli: nama sama, ukuran sama, ikon sama. Satu-satunya cara membedakannya adalah checksum, sidik jari singkat dari isinya. Seret file ke sini, bandingkan checksum-nya dengan yang dipublikasikan penulis: kalau cocok, ini file yang sama, kalau tidak cocok, ini file lain.

Dihitung di browser: file tidak diunggah ke mana pun.

Seret file ke sini atau

File dibaca di memori tab. SHA-256 dihitung secara otomatis; SHA-1 dan SHA-512 lewat tombol di sebelah hasil.

Cara memeriksa aplikasi kami

Di samping setiap unduhan di situs ada file dengan checksum acuan: 404vpn.apk.sha256, tunnel.apk.sha256 dan 404vpn-macos.dmg.sha256. Buka yang Anda perlukan, salin barisnya ke kolom di atas, seret file yang sudah diunduh, halaman ini akan langsung memberi tahu cocok atau tidak.

Ini juga jawaban atas pertanyaan "jangan-jangan saya dikasih APK palsu". Android tidak akan menunjukkan perbedaan antara file kami dan file orang lain dengan nama yang sama, tapi checksum akan menunjukkannya.

Batasan

Checksum dihitung dari seluruh file, dan untuk itu seluruh file harus masuk ke memori tab. Beberapa ratus MB masih aman untuk browser, tapi image berukuran puluhan GB tidak. Untuk file sebesar itu, baris perintah lebih dapat diandalkan: shasum -a 256 file di macOS dan Linux, certutil -hashfile file SHA256 di Windows.

Sudah mengunduh aplikasi kami?

Cocokkan checksum-nya dan pastikan Anda memang punya file kami, bukan hasil kemasan ulang orang lain dengan nama yang sama.

Unduhan 404 VPN →

Pertanyaan yang sering diajukan

guest@404vpn:~$ cat file-hash-faq.md
[01] $ Kenapa harus mencocokkan checksum kalau file diunduh dari situs resmi? ▸
> Karena antara situs dan hard disk Anda ada jalan yang bisa dilewati: file bisa diganti oleh router yang terinfeksi, operator yang menyisipkan iklan, Wi-Fi publik, atau mirror yang katanya "lebih cepat mengunduh". HTTPS melindungi dari banyak hal, tapi tidak dari kasus ketika Anda mengunduh dari alamat lain dan mengira itu file yang sama. Checksum menjawab pertanyaan ini dengan pasti.
[02] $ Checksum mana yang benar dan dari mana saya dapatkan? ▸
> Dari pembuat file itu sendiri. Di samping setiap unduhan kami, tersedia file berekstensi .sha256 yang berisi nilai acuannya. Penting: ambil nilai acuan dari sumber yang Anda percaya, bukan dari tempat yang sama dengan file yang dicurigai. Kalau tidak, file dan checksum di sebelahnya bisa sama-sama dipalsukan.
[03] $ Checksum tidak cocok, artinya apa? ▸
> Artinya ini bukan file yang sama. Penyebabnya bisa sepele: mengunduh versi lain, unduhan terputus sehingga file tidak lengkap, atau arsip dikemas ulang. Tapi anggap dari sisi sebaliknya: selama checksum belum cocok, anggap file itu asing dan jangan dijalankan.
[04] $ Kenapa SHA-256, bukan MD5? ▸
> MD5 sudah lama dibobol: mencari file kedua dengan checksum yang sama kini hanya butuh beberapa menit di komputer biasa, dan begitulah cara file palsu diselipkan. MD5 tidak layak dipakai untuk memastikan keaslian. SHA-1 sedikit lebih kuat tapi juga sudah dianggap tidak layak; kami menyediakannya hanya untuk file lama yang memang tidak punya checksum lain yang dipublikasikan.
[05] $ File benar-benar tidak terkirim ke mana-mana? ▸
> Benar: halaman ini membaca file di memori tab dan menghitung checksum dengan WebCrypto bawaan browser. Tidak ada permintaan jaringan sama sekali, ini terlihat di tab Network pada developer tools. Mengirim file ke server orang lain hanya untuk memeriksa apakah file itu diganti justru ide yang aneh.