Paritian

Programação

Gerador de Hash

O hash SHA-256, SHA-512, SHA-1 ou MD5 de qualquer texto, em hexadecimal, maiúsculas e Base64, calculado no seu navegador.

Resultados

O resumo d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Em maiúsculas D7A8FBB307D7809469CA9ABCB0082E4F8D5651E46D3CDB762D02D0BF37C9E592
Em Base64 16j7swfXgJRpypq8sAguT41WUeRtPNt2LQLQvzfJ5ZI=
Primeiros oito caracteres d7a8fbb3
Algoritmo SHA-256
Comprimento em bits 256
Bytes que entraram 43
Serve para segurança Sim

O que faz esta ferramenta

Um hash transforma qualquer quantidade de texto numa impressão digital de comprimento fixo: mude um caractere em qualquer sítio e o resultado muda por completo. É isso que o torna útil para conferir que um download chegou intacto, para saber se dois ficheiros são o mesmo sem ler os dois, e para as etiquetas de versão de um ficheiro em cache. Os quatro algoritmos correm aqui na página — nada é enviado, o que importa porque as coisas que vale a pena resumir raramente são coisas que vale a pena mandar para fora.

Fórmula

MD5 (RFC 1321), SHA-1, SHA-256 e SHA-512 (FIPS 180-4), sobre o texto codificado em UTF-8

Variáveis

SímboloSignificadoUnidade
textO seu texto
algorithmAlgoritmo
OUTO resumo
UPEm maiúsculas
B6Em Base64
SHPrimeiros oito caracteres
ALAlgoritmo
BIComprimento em bits
IBBytes que entraram
SEServe para segurança

Exemplo resolvido

  • O seu textoThe quick brown fox jumps over the lazy dog
  • Algoritmosha256
  • O resumod7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
  • Em maiúsculasD7A8FBB307D7809469CA9ABCB0082E4F8D5651E46D3CDB762D02D0BF37C9E592
  • Em Base6416j7swfXgJRpypq8sAguT41WUeRtPNt2LQLQvzfJ5ZI=
  • Primeiros oito caracteresd7a8fbb3
  • AlgoritmoSHA-256
  • Comprimento em bits256
  • Bytes que entraram43
  • Serve para segurançaSim

Limitações

  • O cálculo é feito inteiramente no seu navegador. Os valores que introduz nunca são enviados para um servidor.

Perguntas frequentes

Porque estão o MD5 e o SHA-1 marcados como partidos?

Porque em ambos se demonstrou ser possível criar colisões: duas entradas diferentes que produzem o mesmo resumo, construídas de propósito. O MD5 caiu em 2004 e o SHA-1 em 2017, quando investigadores produziram dois ficheiros PDF com o mesmo SHA-1. Isso destrói-os para assinaturas, certificados e tudo aquilo em que alguém possa querer trocar um ficheiro por outro. Não afecta o uso como verificação contra corrupção acidental, e é por isso que continuam aqui.

Posso usar isto para guardar palavras-passe?

Não. Um resumo simples de uma palavra-passe, mesmo SHA-512, pode ser testado a milhares de milhões de tentativas por segundo em equipamento comum, que é exactamente o que torna uma base de dados roubada digna de ser roubada. As palavras-passe precisam de uma função feita para ser lenta e para usar um sal por palavra-passe — bcrypt, scrypt ou Argon2. Esta página é para somas de verificação, impressões digitais e comparar se duas coisas são iguais, não para autenticação.

O texto é enviado para algum lado para ser resumido?

Não. Os quatro algoritmos estão escritos na página e correm no seu próprio navegador, o que nesta ferramenta em particular é a única disposição aceitável — as coisas que as pessoas resumem são justamente as que menos gostariam de enviar a um desconhecido. Pode desligar a rede que continua a funcionar.