Gerador de Hash MD5, SHA-1, SHA-256 e SHA-512

Gere o hash MD5, SHA-1, SHA-256, SHA-512 e CRC-32 de um texto ou arquivo e confira o checksum de downloads, direto no navegador.

Para que serve um gerador de hash

Uma função de hash transforma qualquer conteúdo, de uma palavra a um arquivo de vários gigabytes, em uma sequência curta de tamanho fixo. O SHA-256 de "Olá, mundo!" e o de um filme inteiro têm os mesmos 64 caracteres hexadecimais. Como uma alteração mínima muda o resultado por completo, o hash funciona como impressão digital do conteúdo. Os usos mais comuns:

Tudo é calculado no seu próprio navegador. O texto e os arquivos não são enviados para nenhum servidor, então dá para usar com documentos pessoais sem expô-los.

Algoritmos disponíveis

AlgoritmoTamanhoCaracteres hexSituação
CRC-3232 bits8Só detecta erros acidentais (ZIP, PNG, redes)
MD5128 bits32Quebrado para segurança; ainda usado como checksum
SHA-1160 bits40Quebrado para segurança; legado (Git antigo, certificados antigos)
SHA-256256 bits64Seguro; o padrão mais usado hoje
SHA-384384 bits96Seguro; versão truncada do SHA-512
SHA-512512 bits128Seguro; maior margem, usado em assinaturas e sistemas de arquivos

Pelo número de caracteres dá para reconhecer o algoritmo de um hash desconhecido: 32 caracteres indicam MD5, 40 indicam SHA-1 e 64, SHA-256. Ao colar um hash no campo de conferência, a calculadora compara com todos de uma vez.

Exemplo: o hash de "abc"

São os valores de teste oficiais das normas (RFC 1321 para o MD5 e FIPS 180-4 para a família SHA), e servem para confirmar que qualquer implementação está correta. Digite "abc" na calculadora e compare.

Como conferir pelo terminal

Se quiser comparar com o resultado do próprio sistema, os comandos são:

Pode colar a saída inteira desses comandos no campo de conferência: a calculadora separa o hash do nome do arquivo e ignora maiúsculas e espaços. Atenção ao gerar hash de texto no terminal: echo abc | sha256sum inclui uma quebra de linha invisível no fim, por isso o resultado difere do hash de "abc". Para reproduzir, escolha "Acrescentar uma quebra de linha no fim".

Hash não é criptografia

Criptografar é reversível com a chave certa; um hash não tem volta. Ainda assim, guardar senhas com MD5 ou SHA-256 simples é inseguro, porque senhas comuns podem ser testadas aos bilhões por segundo. Sistemas de login devem usar funções próprias para senhas, como bcrypt, scrypt ou Argon2, que são lentas de propósito e usam um valor aleatório (salt) para cada usuário.

Os hashes são números escritos em base 16. Para entender a notação, veja oconversor hexadecimal e o conversor de bases.

Perguntas frequentes

O que é um hash?

É uma "impressão digital" de tamanho fixo calculada a partir de qualquer dado. O mesmo conteúdo gera sempre o mesmo hash, e qualquer alteração, até de uma vírgula, gera um hash completamente diferente.

Como conferir o hash de um arquivo baixado?

Escolha "Um arquivo", selecione o arquivo baixado e cole no campo de conferência o hash publicado pelo site oficial (geralmente SHA-256). Se aparecer "Confere", o arquivo está íntegro e idêntico ao original.

Dá para descobrir o texto a partir do hash?

Não diretamente: hash é uma função de mão única, não uma criptografia. O que existe são tabelas de hashes de senhas comuns, por isso senhas curtas com MD5 ou SHA-1 simples são fáceis de descobrir por tentativa.

MD5 ainda é seguro?

Não para segurança. Desde 2004 se sabe criar dois arquivos diferentes com o mesmo MD5, e o SHA-1 sofreu ataque semelhante em 2017. Ambos ainda servem para detectar arquivos corrompidos por acidente; para assinatura e integridade contra ataques, use SHA-256 ou SHA-512.

Por que meu hash é diferente do gerado no terminal?

Quase sempre por causa da quebra de linha: o comando echo acrescenta um "\n" no fim do texto, e arquivos do Windows usam CR+LF. Use o campo "Quebra de linha" para reproduzir cada caso.

Calculadoras relacionadas

Atualizado em 07/10/2026.