TanodTools
PT

Gerador de hash

Calcule os hashes MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de um texto ou arquivo e confira um download com o checksum publicado.

Funciona inteiramente no seu navegador

Hash
Saída

Texto de até cerca de 5 MB. Arquivos de até 200 MB, lidos na memória deste dispositivo.

Como gerar um hash

  1. Digite ou cole um texto, ou mude para Arquivo e escolha um arquivo. Os cinco hashes são calculados na hora.
  2. Escolha hex minúsculo, HEX maiúsculo ou Base64 para a saída.
  3. Para conferir um download, cole o checksum publicado em Comparar; o algoritmo correspondente fica destacado. Copie um hash ou baixe todos como arquivo .txt.

Para que serve um hash

Um gerador de hash transforma qualquer entrada, de uma letra a um arquivo grande, em uma impressão digital curta e de tamanho fixo, usando um hash criptográfico como MD5 ou SHA-256. A mesma entrada sempre gera a mesma impressão digital, e mudar um único bit gera uma completamente diferente. Isso torna os hashes úteis para conferir se um arquivo chegou sem alterações, para encontrar arquivos duplicados e como peças básicas de assinaturas e controle de versão.

Para conferir um download, encontre o checksum que o distribuidor publica ao lado dele (geralmente SHA-256), solte o arquivo aqui e cole o checksum em Comparar. Se bater, o arquivo é, byte a byte, o mesmo que o distribuidor processou. Uma correspondência só prova que o arquivo é o que ele pretendia se você confia na página de onde veio o checksum.

Os hashes SHA-1 e SHA-2 (SHA-256, SHA-384, SHA-512) são calculados pelas funções Web Crypto do seu navegador. Os navegadores não oferecem MD5, então esta página inclui o próprio código de MD5, que lê os arquivos em partes e mostra o progresso nos grandes. MD5 e SHA-1 existem aqui só por compatibilidade com checksums antigos.

Dicas

Perguntas frequentes

Meu texto ou arquivo é enviado?

Não. Os hashes são calculados no seu navegador: os SHA pelas funções Web Crypto nativas dele e o MD5 por código desta página. Nada é enviado ou armazenado, e fechar a aba apaga tudo.

MD5 ou SHA-1 são seguros?

Não para segurança. Os dois estão quebrados: é possível criar de propósito duas entradas diferentes com o mesmo hash MD5 ou SHA-1. Eles ainda servem para detectar corrupção acidental, como conferir se um download chegou inteiro. Para qualquer caso em que alguém possa adulterar os dados, ou para assinaturas, use SHA-256 ou algo mais forte.

Posso usar isto para gerar hash de senhas?

Você pode ver o hash de uma senha, mas um hash simples é a forma errada de armazenar senhas: hashes rápidos como estes podem ser testados bilhões de vezes por segundo. O armazenamento de senhas precisa de um algoritmo lento e com salt, como Argon2, scrypt ou bcrypt, executado pelo seu servidor.

Hash é a mesma coisa que criptografia?

Não. A criptografia pode ser revertida com a chave. Um hash é uma impressão digital de tamanho fixo que não pode ser transformada de volta na entrada; o único jeito de descobrir uma entrada é chutar e comparar. A mesma entrada sempre gera o mesmo hash, e uma mudança de um caractere gera um completamente diferente.

Por que meu hash não bate com o da linha de comando?

Verifique se há uma quebra de linha no final: echo "text" | sha256sum calcula o hash do texto mais uma nova linha, enquanto esta caixa calcula o hash exatamente do que você digitou. O texto é processado como UTF-8 e as quebras de linha na caixa são caracteres LF simples, então um texto copiado de um arquivo do Windows (CRLF) pode dar diferente. Para um resultado exato, gere o hash do próprio arquivo no modo Arquivo.

O que significam hex e Base64 aqui?

São duas formas de escrever os mesmos bytes do hash. O hex usa dois caracteres por byte (um SHA-256 tem 64 caracteres hex); o Base64 é mais curto (44 caracteres) e é usado em lugares como os atributos de Subresource Integrity. A caixa Comparar aceita os dois.