Gerador de Hash
O hash SHA-256, SHA-512, SHA-1 ou MD5 de qualquer texto, em hexadecimal, maiúsculas e Base64, calculado no seu navegador.
Resultados
O que faz esta ferramenta
Um hash transforma qualquer quantidade de texto numa impressão digital de comprimento fixo: mude um caractere em qualquer sítio e o resultado muda por completo. É isso que o torna útil para conferir que um download chegou intacto, para saber se dois ficheiros são o mesmo sem ler os dois, e para as etiquetas de versão de um ficheiro em cache. Os quatro algoritmos correm aqui na página — nada é enviado, o que importa porque as coisas que vale a pena resumir raramente são coisas que vale a pena mandar para fora.
Fórmula
MD5 (RFC 1321), SHA-1, SHA-256 e SHA-512 (FIPS 180-4), sobre o texto codificado em UTF-8
Variáveis
| Símbolo | Significado | Unidade |
|---|---|---|
text | O seu texto | — |
algorithm | Algoritmo | — |
OUT | O resumo | — |
UP | Em maiúsculas | — |
B6 | Em Base64 | — |
SH | Primeiros oito caracteres | — |
AL | Algoritmo | — |
BI | Comprimento em bits | — |
IB | Bytes que entraram | — |
SE | Serve para segurança | — |
Exemplo resolvido
- O seu textoThe quick brown fox jumps over the lazy dog
- Algoritmosha256
- O resumod7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
- Em maiúsculasD7A8FBB307D7809469CA9ABCB0082E4F8D5651E46D3CDB762D02D0BF37C9E592
- Em Base6416j7swfXgJRpypq8sAguT41WUeRtPNt2LQLQvzfJ5ZI=
- Primeiros oito caracteresd7a8fbb3
- AlgoritmoSHA-256
- Comprimento em bits256
- Bytes que entraram43
- Serve para segurançaSim
Limitações
- O cálculo é feito inteiramente no seu navegador. Os valores que introduz nunca são enviados para um servidor.
Perguntas frequentes
Porque estão o MD5 e o SHA-1 marcados como partidos?
Porque em ambos se demonstrou ser possível criar colisões: duas entradas diferentes que produzem o mesmo resumo, construídas de propósito. O MD5 caiu em 2004 e o SHA-1 em 2017, quando investigadores produziram dois ficheiros PDF com o mesmo SHA-1. Isso destrói-os para assinaturas, certificados e tudo aquilo em que alguém possa querer trocar um ficheiro por outro. Não afecta o uso como verificação contra corrupção acidental, e é por isso que continuam aqui.
Posso usar isto para guardar palavras-passe?
Não. Um resumo simples de uma palavra-passe, mesmo SHA-512, pode ser testado a milhares de milhões de tentativas por segundo em equipamento comum, que é exactamente o que torna uma base de dados roubada digna de ser roubada. As palavras-passe precisam de uma função feita para ser lenta e para usar um sal por palavra-passe — bcrypt, scrypt ou Argon2. Esta página é para somas de verificação, impressões digitais e comparar se duas coisas são iguais, não para autenticação.
O texto é enviado para algum lado para ser resumido?
Não. Os quatro algoritmos estão escritos na página e correm no seu próprio navegador, o que nesta ferramenta em particular é a única disposição aceitável — as coisas que as pessoas resumem são justamente as que menos gostariam de enviar a um desconhecido. Pode desligar a rede que continua a funcionar.