Sobre a ferramenta: Gerador de hash
Uma função hash transforma dados de qualquer tamanho em uma impressão digital de tamanho fixo. Basta mudar um único caractere para o hash ficar completamente diferente; por isso ele é usado como checksum para conferir se um download é idêntico ao original, para detectar adulterações e para assinar requisições de API com HMAC.
Os SHA são calculados pela Web Crypto API do navegador e o MD5 por uma implementação própria. Arquivos grandes são lidos em blocos de 4 MB com barra de progresso, e nada é enviado a nenhum servidor.
Como usar
- Digite na aba Texto ou escolha um arquivo na aba Arquivo. Os cinco hashes são calculados na hora.
- Se precisar de uma assinatura com chave (API, webhook…), ative HMAC e informe a chave secreta.
- Escolha o formato de saída: hex minúsculo, HEX maiúsculo ou Base64.
- Cole o checksum do site de download em Hash para comparar para ver com qual algoritmo ele confere.
Algoritmos: tamanho e uso
| Algoritmo | Car. hex | Segurança | Uso comum |
|---|---|---|---|
| MD5 | 32 | Colisões possíveis | Checksums simples, chaves de cache |
| SHA-1 | 40 | Colisões possíveis | IDs de objetos no Git, sistemas legados |
| SHA-256 | 64 | Seguro | Verificação de arquivos, blockchain, JWT |
| SHA-384 | 96 | Seguro | TLS, Subresource Integrity (SRI) |
| SHA-512 | 128 | Seguro | Assinaturas de alta segurança |
Exemplo: SHA-256("abc") = ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad
Não guarde senhas com um hash simples
MD5 e SHA-256 são muito rápidos, então senhas apenas “hasheadas” caem rápido em ataques de força bruta. Guarde senhas com uma função própria para isso, lenta de propósito e com salt, como Argon2id, scrypt ou bcrypt, conforme recomenda o OWASP Password Storage Cheat Sheet.
Perguntas frequentes
Por que outro site dá um hash diferente para o mesmo texto?
Quase sempre por causa da codificação ou das quebras de linha. Esta ferramenta usa UTF-8; uma quebra de linha a mais no final ou quebras do Windows (CRLF) geram um resultado totalmente diferente. Letras como “ç” e “ã” também são codificadas de forma diferente em UTF-8 e em Latin-1.
Dá para recuperar o texto original a partir do hash?
Não, o hash é uma função de mão única. Porém, strings curtas ou comuns podem ser encontradas em tabelas pré-calculadas (rainbow tables), e por isso um hash simples não serve para proteger senhas.
Funciona com arquivos grandes?
Sim, até 1 GB. O arquivo é lido em blocos de 4 MB com barra de progresso; um de 100 MB costuma levar poucos segundos. Todo o cálculo acontece no seu dispositivo.
Qual a diferença entre HMAC e um hash comum?
O HMAC mistura uma chave secreta no cálculo, então só quem conhece a chave consegue gerar o mesmo valor. É usado para assinar pagamentos, webhooks e requisições de API contra falsificação (RFC 2104).