Gerador de Hash (MD5, SHA-1, SHA-256)

Gere hash MD5, SHA-1, SHA-256 e SHA-512 de qualquer texto, direto no navegador e sem enviar dados. Copie o resultado e compare com um hash esperado.

Inseguro para senhas e assinaturas (há colisões conhecidas).

Inseguro para senhas e assinaturas (há colisões conhecidas).

Como usar

  1. Digite ou cole o texto no campo de entrada; os hashes são atualizados a cada alteração.
  2. Escolha se quer o resultado em hexadecimal minúsculo ou maiúsculo.
  3. Clique em "Copiar" ao lado do algoritmo desejado (MD5, SHA-1, SHA-256 ou SHA-512).
  4. Para conferir um checksum, cole o hash esperado em "Comparar" e veja se ele confere.

Como funciona

Uma função de hash transforma qualquer entrada, de uma letra a um arquivo de gigabytes, em uma sequência de tamanho fixo chamada resumo ou digest. O MD5 gera 128 bits (32 caracteres hexadecimais), o SHA-1 gera 160 bits (40), o SHA-256 gera 256 bits (64) e o SHA-512 gera 512 bits (128). A mesma entrada sempre produz o mesmo resultado, e trocar um único caractere muda o hash por completo.

O texto que você digita é convertido em bytes UTF-8 e processado aqui mesmo. SHA-1, SHA-256 e SHA-512 usam a API de criptografia do navegador (crypto.subtle). Como ela não oferece MD5, esse algoritmo é calculado por uma implementação própria, em TypeScript, seguindo a RFC 1321 e validada com os vetores de teste do padrão. Nada é enviado para servidores.

Exemplo

O texto abc resulta em MD5 900150983cd24fb0d6963f7d28e17f72, SHA-1 a9993e36…0d9d e SHA-256 ba7816bf…0015ad. Já abC gera resultados totalmente diferentes, o chamado efeito avalanche.

Use para o quê, e não use para o quê

  • Bons usos: conferir a integridade de um download (checksum), montar chaves de cache, gerar ETags e identificar conteúdo duplicado.
  • MD5 e SHA-1 estão quebrados contra colisões: é possível fabricar duas entradas diferentes com o mesmo hash. Não os use em assinaturas nem em certificados.
  • Para guardar senhas, nem mesmo SHA-256 puro serve: use bcrypt, scrypt ou Argon2, que aplicam sal e são propositalmente lentos.
  • Hash não é criptografia e não tem volta. Mas entradas fracas, como senhas comuns, podem ser descobertas por tabelas pré-calculadas e força bruta.

Erros comuns

  • Quebra de linha ou espaço no fim do texto: ela altera o hash. Se o valor não confere, revise o final da entrada.
  • Codificação diferente: outros sistemas podem calcular sobre Latin-1 ou UTF-16. Aqui, o texto com acento como “ação” é sempre UTF-8.
  • Confundir hash de texto com hash de arquivo: esta página calcula apenas texto.

Perguntas frequentes

É possível reverter um hash e recuperar o texto original?

Não. A função de hash descarta informação, então não existe caminho de volta. O que existe é tentar adivinhar a entrada: atacantes calculam o hash de milhões de palavras e senhas comuns e comparam. Por isso entradas curtas ou previsíveis podem ser descobertas.

Posso usar MD5 ou SHA-256 para guardar senhas?

Não. Esses algoritmos são rápidos demais, o que facilita a força bruta. Para senhas use bcrypt, scrypt ou Argon2, com sal único por usuário. O MD5 e o SHA-1 também têm colisões conhecidas e não servem para assinaturas.

Qual a diferença entre MD5, SHA-1, SHA-256 e SHA-512?

Mudam o tamanho do resultado (128, 160, 256 e 512 bits) e a resistência a ataques. MD5 e SHA-1 são considerados quebrados para fins de segurança, mas ainda servem como checksum. SHA-256 e SHA-512, da família SHA-2, são a escolha atual para integridade.

Meu texto é enviado para algum servidor?

Não. O cálculo acontece no seu navegador: SHA-1, SHA-256 e SHA-512 usam a API nativa de criptografia e o MD5 roda em código local. O conteúdo digitado nunca sai do seu computador.