Hashes/Cripto

Hash Generator

Cálculo de hashes de texto ou arquivo com treze algoritmos de uma vez: MD5, SHA-1, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, RIPEMD-160, BLAKE2b, BLAKE2s, BLAKE3, CRC32 e Adler-32.

A hash function turns arbitrary data into a fixed-length digest that's unique to that content — changing even one letter of the input completely changes the output. This tool computes a hash of text or a file using 13 popular algorithms at once, right in your browser.

Which algorithm to pick

Common uses

Things to keep in mind

Hashing isn't encryption — it's one-way, so you can't recover the original data from a hash.

Plain fast hashes (MD5, SHA-256) are unsuitable for passwords — use a dedicated slow algorithm like bcrypt, Argon2, or PBKDF2 instead.

Artigo sobre esta ferramenta: Hash Generator: em que MD5, SHA-1 e SHA-256 diferem entre si

Perguntas frequentes

MD5 e SHA-1 ainda são seguros?

Não para fins criptográficos — ambos têm colisões conhecidas e não devem ser usados em assinaturas ou verificação de segurança. Continuam úteis para checksums simples e deduplicação de arquivos, onde resistência a ataques não é necessária.

Por que a ferramenta calcula treze algoritmos ao mesmo tempo?

Cada algoritmo tem um propósito diferente: SHA-256/SHA-512 e a família SHA3 para segurança, BLAKE2/BLAKE3 para velocidade com segurança equivalente, e CRC32/Adler-32 para detecção rápida de erros. Calculando todos de uma vez, você compara resultados sem precisar rodar a ferramenta várias vezes.

Os arquivos que eu seleciono são enviados para algum servidor?

Não. Todo o cálculo acontece no navegador via JavaScript; nem o texto nem o arquivo saem do seu dispositivo.

Para que serve o SHA-3, já que o SHA-2 ainda é confiável?

O SHA-3 foi escolhido como uma "garantia" para o caso de uma futura vulnerabilidade no SHA-2 — ele é construído sobre uma estrutura interna fundamentalmente diferente (Keccak). Como não foram encontrados ataques práticos contra o SHA-2, o SHA-256 continua sendo o padrão por padrão, e o SHA-3 é usado em casos pontuais.

Um hash mais longo significa automaticamente mais segurança?

Nem sempre. O comprimento da saída importa, mas a robustez do algoritmo depende principalmente de sua estrutura interna — o SHA-1, com sua saída de 160 bits, é vulnerável a colisões, enquanto um algoritmo moderno bem projetado, mesmo com menos bits, pode ser mais seguro.

Artigos: Hashes/Cripto

Checksum Verifier: como verificar que um arquivo não está corrompido

Por que um checksum coincidente confirma a integridade de um arquivo, mas não quem o criou.

HMAC: em que um hash com chave difere de um hash comum

Por que um SHA-256 comum não protege contra a adulteração de uma mensagem, mas o HMAC sim.

Bcrypt: por que as senhas são hasheadas devagar, não rápido

Por que um SHA-256 rápido é uma má escolha para senhas, e um bcrypt lento é a certa.

UUID: como são gerados identificadores que quase nunca se repetem

Por que um UUID v4 pode ser gerado de forma independente em milhões de máquinas sem risco de colisão.

Gerador de senhas: o que realmente torna uma senha forte

Por que uma senha longa feita de palavras de dicionário é mais forte que uma curta com símbolos e números.

AES: como funciona a criptografia simétrica

Por que a mesma chave cifra e decifra os dados no AES, e como isso difere da criptografia assimétrica.

Argon2: por que esse algoritmo venceu a competição de hashing de senhas

Como o Argon2 se defende melhor contra ataques com GPU do que algoritmos de hashing de senhas mais antigos.

Scrypt: por que o algoritmo precisa de tanta memória

Por que o scrypt exige deliberadamente muita memória para dificultar a quebra em dispositivos ASIC.

TOTP: como funcionam os códigos de uso único em apps autenticadores

Por que o código do Google Authenticator funciona sem internet e se sincroniza com o servidor apenas pela hora.

PBKDF2: o padrão mais antigo de alongamento de chave

Por que o número de iterações recomendado para o PBKDF2 cresce a cada ano.

X.509: o que há dentro de um certificado SSL

O que exatamente o navegador verifica no certificado de um site antes de mostrar o cadeado verde.

PGP: como funciona a criptografia de chave pública e privada

Por que se pode compartilhar livremente uma chave pública PGP, mas nunca a privada.