SHA-512-verificatie in modpacks — waarom van elke download de hash wordt gecontroleerd
Wat SHA-512 doet
SHA-512 is een cryptografische hashfunctie. Voor elk invoerbestand levert die een hexadecimale reeks van 128 tekens op. Identieke bestanden geven altijd dezelfde hash; één byte wijzigen verandert de hash volledig.
Waarom modpacks het gebruiken
Het manifest .mrpack legt van elke mod-JAR de SHA-512 vast. Tools die die JAR's ophalen (waaronder de onze) berekenen de hash na het downloaden opnieuw en vergelijken. Komen de waarden overeen, dan is het bestand intact; zo niet, dan is het beschadigd of gemanipuleerd.
Wat een afwijking betekent
- De modauteur heeft het bestand opnieuw geüpload op dezelfde URL maar met andere inhoud (ongebruikelijk en in strijd met het beleid van Modrinth)
- Het CDN gaf een beschadigd antwoord terug (netwerkfout)
- De download werd onderschept door een kwaadaardige proxy
De converter probeert het bij een afwijking opnieuw en toont een waarschuwing als het probleem aanhoudt.
Waartegen dit beschermt
Hashverificatie garandeert dat de JAR's die in je ZIP belanden precies zijn wat de auteur van het modpack heeft opgegeven — en geen malware die door een tussenpersoon is ingevoegd. Samen met downloaden via HTTPS levert dat een stevige integriteitsgarantie van begin tot eind.