Gerador de hash

Calcule hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 de qualquer texto. Todos os algoritmos são executados localmente no seu navegador.

100% seguro - nada sai do seu navegador
6 algoritmos de hash WebCrypto nativo Somente do lado do cliente

Gerar hashes

Inserir texto e calcule todos os algoritmos de uma vez

Resultados de hash

MD5
-
SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-
CRC32
-

Sobre esses algoritmos de hash

Para que serve cada algoritmo - e o que evitar

MD5 MD5

Um resumo de 128 bits de 1992. Rápido e com suporte universal, mas com quebra de colisão desde 2004. Ótimo para somas de verificação não relacionadas à segurança, como desduplicação e chaves de cache; nunca use-o para assinaturas ou certificados.

SHA-1 SHA-1

Um resumo de 160 bits. Formalmente interrompido por colisão em 2017 - os navegadores não confiam mais nos certificados SHA-1. Somente verificação legada; prefira SHA-256 ou superior para qualquer coisa nova.

SHA-2 SHA-256/384/512

A família SHA-2, computada aqui com a API WebCrypto nativa do navegador. O padrão atual para TLS, assinatura de código, commits do Git e integridade de arquivos. Prefira SHA-256 ou superior sempre que a segurança for importante.

CRC CRC32

Uma verificação de redundância cíclica de 32 bits, não um hash criptográfico. Detecta corrupção acidental em entradas ZIP e quadros Ethernet, mas é fácil colidir. Use-o para detecção rápida de alterações, nunca por segurança.

Notas de segurança

  • MD5 e SHA-1 estão quebrados por motivos de segurança - use SHA-256 ou superior para assinaturas e verificações de integridade.

  • Nunca armazene senhas com um hash simples. Use um algoritmo de hash de senha dedicado, como Argon2, bcrypt ou scrypt.

  • O hash é unidirecional: a mesma entrada sempre produz o mesmo resumo, mas o resumo não pode ser transformado novamente na entrada.

Perguntas frequentes

O que é uma função hash?

Uma função hash converte qualquer texto de entrada em um resumo de comprimento fixo. A mesma entrada sempre produz o mesmo resumo, e mesmo uma alteração de um caractere produz um valor completamente diferente. Hashes são usados ​​para verificações de integridade, desduplicação, assinaturas e impressões digitais.

Por que MD5 e SHA-1 têm avisos de segurança?

Os pesquisadores demonstraram colisões práticas para ambos: diferentes entradas que produzem o mesmo resumo. Isso quebra sua promessa básica de segurança, portanto, eles não devem ser usados ​​para assinaturas, certificados ou proteção contra adulteração. Eles permanecem válidos para somas de verificação não adversas.

Um hash pode ser revertido para recuperar o texto original?

Não. Hashing é matematicamente unilateral. Os invasores só podem tentar tabelas pré-computadas (tabelas arco-íris) ou adivinhação por força bruta de entradas prováveis ​​- e é por isso que sais exclusivos são importantes sempre que hashes protegem segredos.

Qual ​​algoritmo devo usar?

Para qualquer coisa relevante à segurança, use SHA-256 ou superior. Para detecção rápida de alterações ou chaves de cache, MD5 ou CRC32 são rápidos e suficientes. Para senhas, use um hash de senha dedicado, como Argon2, bcrypt ou scrypt, nunca um hash rápido de uso geral.