Gerador de Hash
Gerado localmente — nenhum dado enviado para servidores.
- Cole ou digite o texto de entrada.
- Escolha o algoritmo: MD5, SHA-1, SHA-256 ou SHA-512.
- O hash é calculado enquanto você digita e pode ser copiado direto.
Um hash é uma função de mão única: transforma qualquer entrada em uma saída de tamanho fixo, e não existe caminho de volta. SHA-256 sempre produz 64 caracteres hexadecimais, seja a entrada uma letra ou um arquivo de um gigabyte.
A mesma entrada sempre gera o mesmo hash, e qualquer alteração mínima — um espaço, uma letra maiúscula — muda a saída por completo. É por isso que hash serve para verificar integridade: se dois arquivos têm o mesmo SHA-256, são idênticos.
Hash não é criptografia. Criptografia é reversível com a chave; hash não é reversível de forma alguma.
MD5 e SHA-1 estão quebrados para uso em segurança. Existem ataques práticos que produzem duas entradas diferentes com o mesmo hash, o que anula qualquer garantia de autenticidade. Continuam úteis apenas como soma de verificação contra corrupção acidental, ou para comparar arquivos.
SHA-256 é o padrão atual para integridade e assinatura. SHA-512 usa o mesmo desenho com saída maior e costuma ser mais rápido em processadores de 64 bits.
MD5 é calculado aqui por implementação própria em TypeScript, seguindo a RFC 1321. Os algoritmos SHA usam a Web Crypto API nativa do navegador, que exige contexto seguro — em HTTPS ou localhost.
Aplicar SHA-256 em uma senha e salvar o resultado é um erro clássico. Funções de hash são projetadas para serem rápidas, e essa velocidade permite testar bilhões de tentativas por segundo em placa de vídeo.
Para senha, use um algoritmo desenhado para ser lento e custoso em memória: Argon2id é a recomendação atual; bcrypt com custo alto é uma alternativa aceita. Ambos incorporam sal automaticamente, o que impede o uso de tabelas pré-calculadas.
O texto que você digita não sai do navegador. Todo o cálculo é local e nada é registrado.
Perguntas frequentes
Não. O que existe são bases com hashes de textos comuns já calculados, o que permite reconhecer entradas previsíveis como "123456". Isso não é reversão — é consulta a uma lista pronta.
Por inércia e por ser rápido. Para detectar corrupção acidental de arquivo ele ainda funciona. Para qualquer coisa que dependa de um atacante não conseguir forjar o hash, está inadequado desde 2004.
O tamanho da saída, 256 contra 512 bits, e o tamanho interno das palavras. Em processadores de 64 bits o SHA-512 costuma ser mais rápido apesar da saída maior. Os dois são considerados seguros.
Sim, é um dos usos legítimos. Hashes iguais indicam conteúdo idêntico, e para essa finalidade até MD5 basta, já que ninguém está tentando enganar você de propósito.
Não. O cálculo acontece inteiramente no seu navegador.