Gerador de hash
Calcule hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 de qualquer texto. Todos os algoritmos são executados localmente no seu navegador.
Gerar hashes
Inserir texto e calcule todos os algoritmos de uma vez
Resultados de hash
-
-
-
-
-
-
Sobre esses algoritmos de hash
Para que serve cada algoritmo - e o que evitar
MD5 MD5
Um resumo de 128 bits de 1992. Rápido e com suporte universal, mas com quebra de colisão desde 2004. Ótimo para somas de verificação não relacionadas à segurança, como desduplicação e chaves de cache; nunca use-o para assinaturas ou certificados.
SHA-1 SHA-1
Um resumo de 160 bits. Formalmente interrompido por colisão em 2017 - os navegadores não confiam mais nos certificados SHA-1. Somente verificação legada; prefira SHA-256 ou superior para qualquer coisa nova.
SHA-2 SHA-256/384/512
A família SHA-2, computada aqui com a API WebCrypto nativa do navegador. O padrão atual para TLS, assinatura de código, commits do Git e integridade de arquivos. Prefira SHA-256 ou superior sempre que a segurança for importante.
CRC CRC32
Uma verificação de redundância cíclica de 32 bits, não um hash criptográfico. Detecta corrupção acidental em entradas ZIP e quadros Ethernet, mas é fácil colidir. Use-o para detecção rápida de alterações, nunca por segurança.
Notas de segurança
-
MD5 e SHA-1 estão quebrados por motivos de segurança - use SHA-256 ou superior para assinaturas e verificações de integridade.
-
Nunca armazene senhas com um hash simples. Use um algoritmo de hash de senha dedicado, como Argon2, bcrypt ou scrypt.
-
O hash é unidirecional: a mesma entrada sempre produz o mesmo resumo, mas o resumo não pode ser transformado novamente na entrada.
Perguntas frequentes
O que é uma função hash?
Uma função hash converte qualquer texto de entrada em um resumo de comprimento fixo. A mesma entrada sempre produz o mesmo resumo, e mesmo uma alteração de um caractere produz um valor completamente diferente. Hashes são usados para verificações de integridade, desduplicação, assinaturas e impressões digitais.
Por que MD5 e SHA-1 têm avisos de segurança?
Os pesquisadores demonstraram colisões práticas para ambos: diferentes entradas que produzem o mesmo resumo. Isso quebra sua promessa básica de segurança, portanto, eles não devem ser usados para assinaturas, certificados ou proteção contra adulteração. Eles permanecem válidos para somas de verificação não adversas.
Um hash pode ser revertido para recuperar o texto original?
Não. Hashing é matematicamente unilateral. Os invasores só podem tentar tabelas pré-computadas (tabelas arco-íris) ou adivinhação por força bruta de entradas prováveis - e é por isso que sais exclusivos são importantes sempre que hashes protegem segredos.
Qual algoritmo devo usar?
Para qualquer coisa relevante à segurança, use SHA-256 ou superior. Para detecção rápida de alterações ou chaves de cache, MD5 ou CRC32 são rápidos e suficientes. Para senhas, use um hash de senha dedicado, como Argon2, bcrypt ou scrypt, nunca um hash rápido de uso geral.