Hashes/Cripto

Checksum Verifier

Verifique a integridade de um arquivo ou texto — cole o hash esperado e a ferramenta detectará o algoritmo entre os 13 suportados.

Digite o texto/arquivo e o hash esperado para verificar.

Hashes calculados

MD5
SHA-1
SHA-256
SHA-384
SHA-512
SHA3-256
SHA3-512
RIPEMD-160
BLAKE2b-512
BLAKE2s-256
BLAKE3
CRC32
Adler-32

Sites publish a checksum next to a download so users can confirm the file arrived intact and hasn't been tampered with. This tool hashes your file and compares it against the expected value, detecting the algorithm automatically.

How to use it

Common uses

Things to keep in mind

A checksum check protects against accidental corruption and confirms file integrity, but it doesn't guarantee the original itself wasn't compromised at the source — that requires a digital signature.

If the checksum doesn't match, re-download the file first: the most common cause is corruption in transit, not tampering.

Artigo sobre esta ferramenta: Checksum Verifier: como verificar que um arquivo não está corrompido

Perguntas frequentes

Como sei qual hash colar no campo "Hash esperado"?

Use o hash publicado pelo site ou repositório de onde baixou o arquivo (geralmente ao lado do link de download). A ferramenta detecta automaticamente o algoritmo entre os 13 suportados e compara com o valor calculado localmente.

A comparação diferencia maiúsculas de minúsculas?

Não. Hashes em hexadecimal são comparados de forma case-insensitive, então "A1B2..." e "a1b2..." são considerados equivalentes.

Um checksum correto garante que o arquivo é autêntico e seguro?

Não — ele só confirma que o arquivo não foi corrompido ou alterado em relação ao que gerou aquele hash. Para garantir autenticidade (que veio realmente do autor), é necessário verificar uma assinatura digital, não apenas um checksum.

Por que às vezes se usa CRC32 em vez de SHA-256 para checksums?

O CRC32 é muito mais rápido, mas é facilmente falsificável de propósito — aceitável para detectar corrupção acidental durante a transferência (compactadores, protocolos de rede), mas inadequado como proteção contra um atacante que deseja substituir o arquivo de forma imperceptível.

O que fazer se o checksum não corresponder?

Primeiro, baixe o arquivo novamente — a causa mais comum de divergência é corrupção durante a transferência. Se, após baixar novamente, a soma ainda não corresponder, não use o arquivo: talvez a fonte tenha atualizado o arquivo sem atualizar o checksum publicado, ou o arquivo foi adulterado.

Artigos: Hashes/Cripto

Hash Generator: em que MD5, SHA-1 e SHA-256 diferem entre si

Por que o MD5 ainda é usado para verificar a integridade de arquivos, mas não para senhas.

HMAC: em que um hash com chave difere de um hash comum

Por que um SHA-256 comum não protege contra a adulteração de uma mensagem, mas o HMAC sim.

Bcrypt: por que as senhas são hasheadas devagar, não rápido

Por que um SHA-256 rápido é uma má escolha para senhas, e um bcrypt lento é a certa.

UUID: como são gerados identificadores que quase nunca se repetem

Por que um UUID v4 pode ser gerado de forma independente em milhões de máquinas sem risco de colisão.

Gerador de senhas: o que realmente torna uma senha forte

Por que uma senha longa feita de palavras de dicionário é mais forte que uma curta com símbolos e números.

AES: como funciona a criptografia simétrica

Por que a mesma chave cifra e decifra os dados no AES, e como isso difere da criptografia assimétrica.

Argon2: por que esse algoritmo venceu a competição de hashing de senhas

Como o Argon2 se defende melhor contra ataques com GPU do que algoritmos de hashing de senhas mais antigos.

Scrypt: por que o algoritmo precisa de tanta memória

Por que o scrypt exige deliberadamente muita memória para dificultar a quebra em dispositivos ASIC.

TOTP: como funcionam os códigos de uso único em apps autenticadores

Por que o código do Google Authenticator funciona sem internet e se sincroniza com o servidor apenas pela hora.

PBKDF2: o padrão mais antigo de alongamento de chave

Por que o número de iterações recomendado para o PBKDF2 cresce a cada ano.

X.509: o que há dentro de um certificado SSL

O que exatamente o navegador verifica no certificado de um site antes de mostrar o cadeado verde.

PGP: como funciona a criptografia de chave pública e privada

Por que se pode compartilhar livremente uma chave pública PGP, mas nunca a privada.