Gerador de hash

Calcule de uma vez o hash MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de qualquer texto ou arquivo. Suporta HMAC com chave secreta e confere um checksum para você.

🔒 Seus arquivos e dados ficam no seu dispositivo

Hashes

Sobre a ferramenta: Gerador de hash

Uma função hash transforma dados de qualquer tamanho em uma impressão digital de tamanho fixo. Basta mudar um único caractere para o hash ficar completamente diferente; por isso ele é usado como checksum para conferir se um download é idêntico ao original, para detectar adulterações e para assinar requisições de API com HMAC.

Os SHA são calculados pela Web Crypto API do navegador e o MD5 por uma implementação própria. Arquivos grandes são lidos em blocos de 4 MB com barra de progresso, e nada é enviado a nenhum servidor.

Como usar

  1. Digite na aba Texto ou escolha um arquivo na aba Arquivo. Os cinco hashes são calculados na hora.
  2. Se precisar de uma assinatura com chave (API, webhook…), ative HMAC e informe a chave secreta.
  3. Escolha o formato de saída: hex minúsculo, HEX maiúsculo ou Base64.
  4. Cole o checksum do site de download em Hash para comparar para ver com qual algoritmo ele confere.

Algoritmos: tamanho e uso

AlgoritmoCar. hexSegurançaUso comum
MD532Colisões possíveisChecksums simples, chaves de cache
SHA-140Colisões possíveisIDs de objetos no Git, sistemas legados
SHA-25664SeguroVerificação de arquivos, blockchain, JWT
SHA-38496SeguroTLS, Subresource Integrity (SRI)
SHA-512128SeguroAssinaturas de alta segurança

Exemplo: SHA-256("abc") = ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad

Não guarde senhas com um hash simples

MD5 e SHA-256 são muito rápidos, então senhas apenas “hasheadas” caem rápido em ataques de força bruta. Guarde senhas com uma função própria para isso, lenta de propósito e com salt, como Argon2id, scrypt ou bcrypt, conforme recomenda o OWASP Password Storage Cheat Sheet.

Perguntas frequentes

Por que outro site dá um hash diferente para o mesmo texto?

Quase sempre por causa da codificação ou das quebras de linha. Esta ferramenta usa UTF-8; uma quebra de linha a mais no final ou quebras do Windows (CRLF) geram um resultado totalmente diferente. Letras como “ç” e “ã” também são codificadas de forma diferente em UTF-8 e em Latin-1.

Dá para recuperar o texto original a partir do hash?

Não, o hash é uma função de mão única. Porém, strings curtas ou comuns podem ser encontradas em tabelas pré-calculadas (rainbow tables), e por isso um hash simples não serve para proteger senhas.

Funciona com arquivos grandes?

Sim, até 1 GB. O arquivo é lido em blocos de 4 MB com barra de progresso; um de 100 MB costuma levar poucos segundos. Todo o cálculo acontece no seu dispositivo.

Qual a diferença entre HMAC e um hash comum?

O HMAC mistura uma chave secreta no cálculo, então só quem conhece a chave consegue gerar o mesmo valor. É usado para assinar pagamentos, webhooks e requisições de API contra falsificação (RFC 2104).