Gerador de hash
MD5, SHA-1, SHA-256, SHA-512 e CRC32 com HMAC e verificação de checksum
Tamanhos de resumo e realidade das colisões
Um hash transforma qualquer entrada em uma impressão digital de comprimento fixo — unidirecional por projeto:
- MD5 (128 bits) e SHA-1 (160 bits) já foram comprometidos quanto a colisões em ataques reais (SHAttered, 2017) — adequados apenas para somas de verificação de dados confiáveis, mas inadequados para qualquer cenário adversarial.
- SHA-256 e SHA-512 permanecem inabalados; seu comprimento isolado não garante segurança para senhas.
- A propriedade de avalanche significa que inverter um único bit na entrada altera aproximadamente metade dos bits da saída — experimente acima.
Hashing não é criptografia
Cinco resumos de uma vez
MD5, SHA-1, SHA-256, SHA-512 e CRC32 são calculados juntos a partir do mesmo texto ou arquivo, cobrindo impressões digitais, verificações de integridade e checksums em uma única execução.
Hash local de arquivos
Arquivos de até 100MB são lidos e processados inteiramente nesta página, então conferir um download contra checksums publicados é uma operação puramente local.
Modo HMAC e verificação
O hash HMAC com chave secreta cobre resumos autenticados, e o modo de verificação detecta automaticamente qual algoritmo corresponde a um hash esperado colado e destaca essa linha.
Perguntas frequentes
Meus arquivos são enviados para um servidor?
Não. Texto e arquivos são processados inteiramente no seu navegador com a Web Crypto API (família SHA) e código MD5/CRC32 autônomo. Nada é transmitido, então funciona off-line e é seguro para dados confidenciais.
O que é HMAC e quando preciso dele?
HMAC é um hash com chave que verifica a integridade e a autenticidade de uma mensagem com um segredo compartilhado. Ative o HMAC e insira uma chave para calcular HMAC-MD5/SHA-1/SHA-256/SHA-512 — comum em assinaturas de API e webhooks.
MD5 ou SHA-1 ainda são seguros?
Para verificar downloads ou checksums não críticos, eles são rápidos e suficientes. Mas MD5 e SHA-1 estão quebrados criptograficamente (colisões são viáveis), portanto nunca os use para senhas ou assinaturas digitais. Para isso, use SHA-256 ou SHA-512.
Qual algoritmo deve ser usado para armazenar senhas?
Nenhum neste página. As famílias MD5/SHA foram projetadas para serem RÁPIDAS — exatamente o oposto do desejado para senhas, nas quais você quer uma lentidão intencional. Use bcrypt, scrypt ou argon2 com um sal por usuário; são funções de derivação de chave, não resumos gerais.
Ferramentas relacionadas
O que é um gerador de hash?
Uma função hash transforma qualquer texto ou arquivo em uma string de tamanho fixo — uma impressão digital — para comparar dados sem trocá-los, verificar se um download está íntegro ou guardar uma soma de verificação no lugar do conteúdo original. Esta ferramenta calcula MD5, SHA-1, SHA-256, SHA-512 e CRC32 a partir de texto ou de arquivos de até 100 MB, os cinco de uma vez, direto no navegador. Ela também tem modo HMAC (hash com chave secreta), alternância de maiúsculas e um modo de verificação: cole o hash esperado e ela detecta automaticamente qual algoritmo corresponde, destacando a linha. Feita para desenvolvedores, engenheiros de release e qualquer pessoa que valide a integridade de arquivos ou fluxos com soma de verificação.
O que esta ferramenta faz
- 🔢 MD5, SHA-1, SHA-256, SHA-512 e CRC32 calculados simultaneamente
- 📄 Entrada de texto ou de arquivo de até 100 MB, com arrastar e soltar
- 🔑 Modo HMAC com a sua própria chave
- ✅ Modo verificação: cole um hash esperado e o algoritmo é detectado sozinho
- 🔠 Alternar entre minúsculas e maiúsculas
- 📋 Copiar com um clique cada linha de algoritmo
Quando usar
- Para verificar um arquivo baixado contra uma soma publicada
- Para saber se dois arquivos são idênticos sem compará-los
- Para adicionar verificações de integridade a um pipeline de deploy
- Para testar assinaturas HMAC ao construir um cliente de API
Privacidade: o cálculo acontece inteiramente no seu navegador — até um arquivo de 100 MB é processado no seu próprio dispositivo e nunca é enviado. O modo verificação também é local.