Gerador de Hash (MD5, SHA-1, SHA-256)
Gere hash MD5, SHA-1, SHA-256 e SHA-512 de qualquer texto, direto no navegador e sem enviar dados. Copie o resultado e compare com um hash esperado.
Inseguro para senhas e assinaturas (há colisões conhecidas).
Inseguro para senhas e assinaturas (há colisões conhecidas).
Como usar
- Digite ou cole o texto no campo de entrada; os hashes são atualizados a cada alteração.
- Escolha se quer o resultado em hexadecimal minúsculo ou maiúsculo.
- Clique em "Copiar" ao lado do algoritmo desejado (MD5, SHA-1, SHA-256 ou SHA-512).
- Para conferir um checksum, cole o hash esperado em "Comparar" e veja se ele confere.
Como funciona
Uma função de hash transforma qualquer entrada, de uma letra a um arquivo de gigabytes, em uma sequência de tamanho fixo chamada resumo ou digest. O MD5 gera 128 bits (32 caracteres hexadecimais), o SHA-1 gera 160 bits (40), o SHA-256 gera 256 bits (64) e o SHA-512 gera 512 bits (128). A mesma entrada sempre produz o mesmo resultado, e trocar um único caractere muda o hash por completo.
O texto que você digita é convertido em bytes UTF-8 e processado aqui mesmo. SHA-1, SHA-256 e SHA-512 usam a API de criptografia do navegador (crypto.subtle). Como ela não oferece MD5, esse algoritmo é calculado por uma implementação própria, em TypeScript, seguindo a RFC 1321 e validada com os vetores de teste do padrão. Nada é enviado para servidores.
Exemplo
O texto abc resulta em MD5 900150983cd24fb0d6963f7d28e17f72, SHA-1 a9993e36…0d9d e SHA-256 ba7816bf…0015ad. Já abC gera resultados totalmente diferentes, o chamado efeito avalanche.
Use para o quê, e não use para o quê
- Bons usos: conferir a integridade de um download (checksum), montar chaves de cache, gerar ETags e identificar conteúdo duplicado.
- MD5 e SHA-1 estão quebrados contra colisões: é possível fabricar duas entradas diferentes com o mesmo hash. Não os use em assinaturas nem em certificados.
- Para guardar senhas, nem mesmo SHA-256 puro serve: use bcrypt, scrypt ou Argon2, que aplicam sal e são propositalmente lentos.
- Hash não é criptografia e não tem volta. Mas entradas fracas, como senhas comuns, podem ser descobertas por tabelas pré-calculadas e força bruta.
Erros comuns
- Quebra de linha ou espaço no fim do texto: ela altera o hash. Se o valor não confere, revise o final da entrada.
- Codificação diferente: outros sistemas podem calcular sobre Latin-1 ou UTF-16. Aqui, o texto com acento como “ação” é sempre UTF-8.
- Confundir hash de texto com hash de arquivo: esta página calcula apenas texto.
Perguntas frequentes
É possível reverter um hash e recuperar o texto original?
Não. A função de hash descarta informação, então não existe caminho de volta. O que existe é tentar adivinhar a entrada: atacantes calculam o hash de milhões de palavras e senhas comuns e comparam. Por isso entradas curtas ou previsíveis podem ser descobertas.
Posso usar MD5 ou SHA-256 para guardar senhas?
Não. Esses algoritmos são rápidos demais, o que facilita a força bruta. Para senhas use bcrypt, scrypt ou Argon2, com sal único por usuário. O MD5 e o SHA-1 também têm colisões conhecidas e não servem para assinaturas.
Qual a diferença entre MD5, SHA-1, SHA-256 e SHA-512?
Mudam o tamanho do resultado (128, 160, 256 e 512 bits) e a resistência a ataques. MD5 e SHA-1 são considerados quebrados para fins de segurança, mas ainda servem como checksum. SHA-256 e SHA-512, da família SHA-2, são a escolha atual para integridade.
Meu texto é enviado para algum servidor?
Não. O cálculo acontece no seu navegador: SHA-1, SHA-256 e SHA-512 usam a API nativa de criptografia e o MD5 roda em código local. O conteúdo digitado nunca sai do seu computador.