Pular para o conteúdo

Gerador de hash

Calcule hashes MD5, SHA-1, SHA-256 e SHA-512 a partir de texto ou arquivo, totalmente no seu navegador.

Resultados dos hashes

4 hashes calculados

MD5
-
SHA-1
-
SHA-256
-
SHA-512
-

Como funciona

Uma função de hash produz um resumo de tamanho fixo a partir de qualquer entrada. A mesma entrada sempre produz o mesmo hash, e alterar até mesmo um único caractere gera um resultado completamente diferente, motivo pelo qual os hashes são usados para verificar se um arquivo ou mensagem não foi alterado.

  1. Escolha texto ou arquivo

    Alterne as abas, digite ou cole o texto, ou solte um arquivo na área indicada.

  2. Leia os quatro hashes

    MD5, SHA-1, SHA-256 e SHA-512 são calculados simultaneamente, atualizando conforme você digita.

  3. Copie o que precisar

    Cada linha tem seu próprio botão de cópia, para que você nunca copie o hash errado.

Qual hash você deve usar

As funções de hash são unidirecionais: não é possível reverter um hash para recuperar o texto original. Isso as torna úteis para verificações de integridade, mas MD5 e SHA-1 estão criptograficamente quebrados para usos sensíveis à segurança. Ataques de colisão são práticos contra ambos, o que significa que duas entradas diferentes podem produzir o mesmo hash.

  • MD5 e SHA-1: ainda adequados para usos não relacionados à segurança, como somas de verificação de arquivos, chaves de cache ou deduplicação, onde colisões não representam uma ameaça real.
  • SHA-256 e SHA-512: a escolha padrão para verificações de integridade relevantes à segurança, assinaturas digitais e somas de verificação publicadas junto com um download.
  • Senhas: nenhum dos quatro algoritmos aqui é adequado para armazenamento de senhas, nem mesmo o SHA-512. Em vez disso, use um algoritmo lento e desenvolvido especificamente para isso, como bcrypt, scrypt ou Argon2.

Nada sai do seu dispositivo

A geração de hash é executada localmente usando a Web Crypto API para SHA-1, SHA-256 e SHA-512, e uma implementação em JavaScript para MD5. Nem seu texto nem um arquivo que você soltar são transmitidos para qualquer lugar, portanto, é seguro verificar strings confidenciais, chaves de API ou arquivos baixados.

Perguntas frequentes

Como gero um hash SHA-256 a partir de texto online?

Permaneça na aba Texto e digite ou cole seu texto. A ferramenta calcula MD5, SHA-1, SHA-256 e SHA-512 ao mesmo tempo e atualiza cada linha conforme você digita. Use o botão Copiar de cada linha para copiar aquele hash específico para sua área de transferência.

Posso gerar hash de um arquivo em vez de digitar texto?

Sim. Mude para a aba Arquivo e solte um arquivo na área de soltura, ou escolha um com o seletor de arquivos. A ferramenta lê os bytes do arquivo localmente e calcula todos os quatro hashes a partir deles, da mesma forma que faria com o texto colado. Isso é útil para verificar o checksum de um arquivo baixado comparando-o com aquele publicado pela fonte.

Qual algoritmo de hash devo usar para armazenamento de senhas?

Nenhum dos quatro algoritmos mostrados aqui, MD5, SHA-1, SHA-256 ou SHA-512, deve ser usado diretamente para criar hash de senhas. O SHA-2 simples é rápido demais, o que torna viáveis ataques de força bruta. Para senhas, use um algoritmo lento e criado especificamente para essa finalidade, como bcrypt, scrypt ou Argon2. Use SHA-256 ou SHA-512 para verificações de integridade de dados, somas de verificação e assinaturas digitais, não para hash de senhas.

MD5 e SHA-1 ainda são seguros para uso?

MD5 e SHA-1 estão criptograficamente quebrados para usos sensíveis à segurança. Ataques de colisão são práticos contra ambos, o que significa que duas entradas diferentes podem produzir o mesmo hash. Eles ainda são aceitáveis para fins não relacionados à segurança, como somas de verificação de arquivos, chaves de cache ou verificação de dados não críticos onde colisões não representam uma ameaça. Para qualquer coisa relacionada à segurança, use SHA-256 ou superior.

Meu texto ou arquivo é enviado a um servidor ao gerar hashes?

Não. Todo o processo de hash é executado no seu navegador usando a Web Crypto API e JavaScript. Sua entrada, incluindo um arquivo que você soltar, nunca sai do seu dispositivo. Isso significa que você pode criar hash com segurança de strings confidenciais, chaves de API ou arquivos baixados para comparar resumos sem qualquer exposição no servidor.

Posso reverter um hash para o texto original?

Não. As funções de hash são unidirecionais por design, sendo computacionalmente inviável derivar a entrada original a partir do resumo de saída. O que os atacantes fazem é pré-computar hashes para entradas comuns, conhecidas como tabelas arco-íris, e buscar uma correspondência. É por isso que adicionar sal às senhas antes do hash é crítico, e por que entradas fracas como "password123" podem ser revertidas via busca, mesmo que o algoritmo em si não seja reversível.