🔐 Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 com HMAC, suporte a arquivos e função salvar, tudo localmente no seu navegador
Nenhum hash salvo ainda, gere um hash e clique em Salvar
Como usar esta ferramenta
Visão geral
Gerador de Hash Grátis é uma ferramenta criptográfica online gratuita que gera instantaneamente hashes MD5, SHA1, SHA256 e SHA512 a partir de qualquer string de texto ou arquivo enviado. Hashes são impressões digitais de comprimento fixo amplamente usadas em cibersegurança para verificação de armazenamento de senhas, verificações de integridade de dados, assinaturas digitais, validação de blockchain e comparação de checksums de arquivos. Nossa ferramenta roda inteiramente no seu navegador usando JavaScript, seus textos e arquivos sensíveis nunca são enviados a nenhum servidor, mantendo você completamente privado e seguro. Basta digitar ou colar seu texto, ou soltar um arquivo na área de upload, e selecionar o algoritmo desejado. O hash é calculado instantaneamente e exibido para cópia ou comparação. A ferramenta suporta verificação de hash de arquivos lado a lado. Não exige download nem cadastro, e não recolhe informações.O que os algoritmos de hash significam
Um hash criptográfico mapeia qualquer entrada para uma impressão de tamanho fixo: 128 bits para MD5, 160 para SHA1, 256 para SHA256 e 512 para SHA512. A mesma entrada gera sempre o mesmo valor, e mudar um caractere muda tudo, é o que torna hashes úteis para integridade. SHA256 é o padrão atual para downloads e assinaturas; MD5 e SHA1 ficam por compatibilidade, mas quebrados para segurança.
Como funciona e o que suporta
| Propriedade | Comportamento |
|---|---|
| Algoritmos | MD5, SHA1, SHA256, SHA512 |
| Entradas | Texto digitado ou colado, ou arquivo por arrastar e soltar |
| Arquivos | Processados via Web Crypto, sem upload |
| Comparação | Cole um checksum publicado para conferir lado a lado |
| Processamento | 100% no cliente; entradas nunca transmitidas |
| Custo | Grátis, sem conta e hashes ilimitados |
Privacidade: entradas sensíveis ficam no navegador
Hashear senhas, tokens ou arquivos privados em um servidor seria contraproducente. Tudo é calculado localmente com a engine criptográfica do navegador: nada é transmitido ou armazenado, e a página funciona offline.
Verificar downloads corretamente
- Compare o hash completo, não os primeiros caracteres.
- Prefira SHA256 quando houver escolha.
- Se os hashes divergirem, baixe de novo. Não execute o arquivo.
- Desconfie de checksums servidos na mesma página comprometida.
- Nunca guarde senhas apenas com MD5 ou SHA1.
Veja também as ferramentas utilitárias para UUID, Base64 e detecção de arquivos.
Colisões, salt e hash de senhas
Um hash criptográfico transforma qualquer entrada em uma impressão digital de tamanho fixo, e três propriedades decidem se ele serve para uma tarefa. Resistência à pré-imagem significa que não se reconstrói a entrada a partir do digest. Resistência à segunda pré-imagem significa que não se encontra outra entrada com o mesmo digest. Resistência a colisões significa que ninguém encontra duas entradas com o mesmo digest. MD5 e SHA-1 estão quebrados quanto a colisões, existem colisões práticas, então servem para detectar corrupção acidental de arquivos, mas não para assinaturas ou certificados. SHA-256 e SHA-512 continuam sendo os padrões seguros. Checksum e hash de senha são ferramentas diferentes para problemas diferentes. Hashes rápidos como SHA-256 são feitos para ser velozes, exatamente errado para senhas: um atacante com GPU testa bilhões por segundo. Armazenar senhas exige um algoritmo deliberadamente lento e pesado em memória como bcrypt, scrypt ou Argon2, mais um salt aleatório único por senha, para que senhas iguais não gerem digests iguais e tabelas pré-computadas fiquem inúteis. Ao autenticar mensagens entre sistemas, use HMAC com chave secreta em vez de hashear só a mensagem, hash(mensagem) pode ser estendido por um atacante, HMAC não. Por fim, lembre-se: um hash prova integridade apenas se você obteve o digest esperado por um canal confiável; comparar com um valor publicado na mesma página comprometida não prova nada.
Perguntas frequentes
Quais algoritmos hash a ferramenta suporta? +
ferramenta suporta MD5, SHA-1, SHA-256, SHA-384, SHA-512 e outras funções hash criptográficas comuns.
Posso fazer hash de arquivos além de texto? +
Sim. Cole texto ou envie um arquivo e a ferramenta gera o hash do conteúdo.
Os hashes são gerados no navegador? +
Sim. Todo o hashing acontece localmente no navegador. Seus dados nunca são enviados a um servidor.
Qual a diferença entre MD5 e SHA-256? +
MD5 produz um hash de 128 bits e é considerado criptograficamente comprometido. SHA-256 produz um hash de 256 bits e é atualmente seguro.