Para que serve um gerador de hash
Uma função de hash transforma qualquer conteúdo, de uma palavra a um arquivo de vários gigabytes, em uma sequência curta de tamanho fixo. O SHA-256 de "Olá, mundo!" e o de um filme inteiro têm os mesmos 64 caracteres hexadecimais. Como uma alteração mínima muda o resultado por completo, o hash funciona como impressão digital do conteúdo. Os usos mais comuns:
- Conferir downloads: sites de sistemas operacionais, programas e imagens ISO publicam o SHA-256 de cada arquivo. Se o hash do seu arquivo for igual, ele chegou inteiro e não foi trocado.
- Comparar arquivos: dois arquivos com o mesmo SHA-256 são, na prática, idênticos, sem precisar abrir nenhum deles.
- Programação e bancos de dados: identificar registros, detectar mudanças, gerar chaves de cache e testar integrações que assinam mensagens.
Tudo é calculado no seu próprio navegador. O texto e os arquivos não são enviados para nenhum servidor, então dá para usar com documentos pessoais sem expô-los.
Algoritmos disponíveis
| Algoritmo | Tamanho | Caracteres hex | Situação |
|---|---|---|---|
| CRC-32 | 32 bits | 8 | Só detecta erros acidentais (ZIP, PNG, redes) |
| MD5 | 128 bits | 32 | Quebrado para segurança; ainda usado como checksum |
| SHA-1 | 160 bits | 40 | Quebrado para segurança; legado (Git antigo, certificados antigos) |
| SHA-256 | 256 bits | 64 | Seguro; o padrão mais usado hoje |
| SHA-384 | 384 bits | 96 | Seguro; versão truncada do SHA-512 |
| SHA-512 | 512 bits | 128 | Seguro; maior margem, usado em assinaturas e sistemas de arquivos |
Pelo número de caracteres dá para reconhecer o algoritmo de um hash desconhecido: 32 caracteres indicam MD5, 40 indicam SHA-1 e 64, SHA-256. Ao colar um hash no campo de conferência, a calculadora compara com todos de uma vez.
Exemplo: o hash de "abc"
- MD5:
900150983cd24fb0d6963f7d28e17f72 - SHA-1:
a9993e364706816aba3e25717850c26c9cd0d89d - SHA-256:
ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad
São os valores de teste oficiais das normas (RFC 1321 para o MD5 e FIPS 180-4 para a família SHA), e servem para confirmar que qualquer implementação está correta. Digite "abc" na calculadora e compare.
Como conferir pelo terminal
Se quiser comparar com o resultado do próprio sistema, os comandos são:
- Windows (PowerShell):
Get-FileHash arquivo.iso -Algorithm SHA256 - Windows (Prompt):
certutil -hashfile arquivo.iso SHA256 - Linux:
sha256sum arquivo.iso· macOS:shasum -a 256 arquivo.iso
Pode colar a saída inteira desses comandos no campo de conferência: a calculadora separa o hash do nome do arquivo e ignora maiúsculas e espaços. Atenção ao gerar hash de texto no terminal: echo abc | sha256sum inclui uma quebra de linha invisível no fim, por isso o resultado difere do hash de "abc". Para reproduzir, escolha "Acrescentar uma quebra de linha no fim".
Hash não é criptografia
Criptografar é reversível com a chave certa; um hash não tem volta. Ainda assim, guardar senhas com MD5 ou SHA-256 simples é inseguro, porque senhas comuns podem ser testadas aos bilhões por segundo. Sistemas de login devem usar funções próprias para senhas, como bcrypt, scrypt ou Argon2, que são lentas de propósito e usam um valor aleatório (salt) para cada usuário.
Os hashes são números escritos em base 16. Para entender a notação, veja oconversor hexadecimal e o conversor de bases.