tomai
Entrar
Grátis · Ferramentas de desenvolvedor

Gerador de hash

MD5, SHA-1, SHA-256, SHA-512 e CRC32 com HMAC e verificação de checksum

MD5
SHA-1
SHA-256
SHA-512
CRC32

Tamanhos de resumo e realidade das colisões

Um hash transforma qualquer entrada em uma impressão digital de comprimento fixo — unidirecional por projeto:

  • MD5 (128 bits) e SHA-1 (160 bits) já foram comprometidos quanto a colisões em ataques reais (SHAttered, 2017) — adequados apenas para somas de verificação de dados confiáveis, mas inadequados para qualquer cenário adversarial.
  • SHA-256 e SHA-512 permanecem inabalados; seu comprimento isolado não garante segurança para senhas.
  • A propriedade de avalanche significa que inverter um único bit na entrada altera aproximadamente metade dos bits da saída — experimente acima.

Hashing não é criptografia

Cinco resumos de uma vez

MD5, SHA-1, SHA-256, SHA-512 e CRC32 são calculados juntos a partir do mesmo texto ou arquivo, cobrindo impressões digitais, verificações de integridade e checksums em uma única execução.

🔒

Hash local de arquivos

Arquivos de até 100MB são lidos e processados inteiramente nesta página, então conferir um download contra checksums publicados é uma operação puramente local.

🎯

Modo HMAC e verificação

O hash HMAC com chave secreta cobre resumos autenticados, e o modo de verificação detecta automaticamente qual algoritmo corresponde a um hash esperado colado e destaca essa linha.

Perguntas frequentes

Meus arquivos são enviados para um servidor?

Não. Texto e arquivos são processados inteiramente no seu navegador com a Web Crypto API (família SHA) e código MD5/CRC32 autônomo. Nada é transmitido, então funciona off-line e é seguro para dados confidenciais.

O que é HMAC e quando preciso dele?

HMAC é um hash com chave que verifica a integridade e a autenticidade de uma mensagem com um segredo compartilhado. Ative o HMAC e insira uma chave para calcular HMAC-MD5/SHA-1/SHA-256/SHA-512 — comum em assinaturas de API e webhooks.

MD5 ou SHA-1 ainda são seguros?

Para verificar downloads ou checksums não críticos, eles são rápidos e suficientes. Mas MD5 e SHA-1 estão quebrados criptograficamente (colisões são viáveis), portanto nunca os use para senhas ou assinaturas digitais. Para isso, use SHA-256 ou SHA-512.

Qual algoritmo deve ser usado para armazenar senhas?

Nenhum neste página. As famílias MD5/SHA foram projetadas para serem RÁPIDAS — exatamente o oposto do desejado para senhas, nas quais você quer uma lentidão intencional. Use bcrypt, scrypt ou argon2 com um sal por usuário; são funções de derivação de chave, não resumos gerais.

Ferramentas relacionadas

O que é um gerador de hash?

Uma função hash transforma qualquer texto ou arquivo em uma string de tamanho fixo — uma impressão digital — para comparar dados sem trocá-los, verificar se um download está íntegro ou guardar uma soma de verificação no lugar do conteúdo original. Esta ferramenta calcula MD5, SHA-1, SHA-256, SHA-512 e CRC32 a partir de texto ou de arquivos de até 100 MB, os cinco de uma vez, direto no navegador. Ela também tem modo HMAC (hash com chave secreta), alternância de maiúsculas e um modo de verificação: cole o hash esperado e ela detecta automaticamente qual algoritmo corresponde, destacando a linha. Feita para desenvolvedores, engenheiros de release e qualquer pessoa que valide a integridade de arquivos ou fluxos com soma de verificação.

O que esta ferramenta faz

  • 🔢 MD5, SHA-1, SHA-256, SHA-512 e CRC32 calculados simultaneamente
  • 📄 Entrada de texto ou de arquivo de até 100 MB, com arrastar e soltar
  • 🔑 Modo HMAC com a sua própria chave
  • ✅ Modo verificação: cole um hash esperado e o algoritmo é detectado sozinho
  • 🔠 Alternar entre minúsculas e maiúsculas
  • 📋 Copiar com um clique cada linha de algoritmo

Quando usar

  • Para verificar um arquivo baixado contra uma soma publicada
  • Para saber se dois arquivos são idênticos sem compará-los
  • Para adicionar verificações de integridade a um pipeline de deploy
  • Para testar assinaturas HMAC ao construir um cliente de API

Privacidade: o cálculo acontece inteiramente no seu navegador — até um arquivo de 100 MB é processado no seu próprio dispositivo e nunca é enviado. O modo verificação também é local.

Ferramentas relacionadas