← Terug naar blog

De bestandsintegriteit verifiëren met hashes

Gegevensintegriteit 07 maart 2026 · 8 minuten lezen
Bestandsintegriteit verifiëren met cryptografische hashes

Wanneer u software downloadt of back-ups tussen systemen verplaatst, heeft u bewijs nodig dat de bestanden niet zijn gewijzigd. Hash-verificatie geeft u dat bewijs door een bestandsvingerafdruk te vergelijken met een vertrouwde verwachte waarde.

Wat een hash je eigenlijk vertelt

Een cryptografische hash converteert de bestandsinhoud naar een tekenreeks met een vaste grootte. Als er ook maar één bit verandert, verandert de hash. Dat maakt hashes uitstekend voor het detecteren van corruptie en geknoei.

Aanbevolen algoritmen

Stapsgewijze verificatieworkflow

  1. Download bestand van officiële bron.
  2. Verkrijg een controlesom van een vertrouwd kanaal (site van de leverancier, ondertekende release-opmerkingen).
  3. Bereken de lokale hash van het gedownloade bestand.
  4. Vergelijk de lokale hash precies met de verwachte controlesom.
  5. Als het niet overeenkomt, verwijder het bestand en download het opnieuw vanaf de geverifieerde bron.

Veelgemaakte fouten

Automatiseringstips voor teams

Verifieer in CI/CD-pijplijnen artefacten van derden voordat deze worden gebouwd en geïmplementeerd. Bewaar de verwachte controlesommen in manifesten met versiebeheer en wissel ze af bij release-updates.

Gerelateerde tools