Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256 e SHA-512 a partir de qualquer texto. Compare níveis de segurança e copie resultados instantaneamente.
Referência de Algoritmos Hash
MD5Comprometido128 bitsChecksums de ficheiros, sistemas legados (não para segurança)
SHA-1Fraco160 bitsIDs de commit Git, TLS antigo (obsoleto para autenticação)
SHA-256Bom256 bitsHash de senhas (semente bcrypt), TLS, JWT, assinatura de API
SHA-512Excelente512 bitsAssinatura de alta segurança, HMAC-SHA-512 para APIs de pagamento
Perguntas Frequentes
As quatro são funções hash criptográficas que produzem uma impressão digital de comprimento fixo a partir de qualquer entrada, mas diferem em segurança e tamanho de saída. MD5 (128-bit) e SHA-1 (160-bit) são considerados comprometidos — ataques de colisão foram demonstrados e não devem ser usados para fins de segurança. SHA-256 (256-bit) é o padrão atual da internet, usado em TLS, assinatura JWT e a maioria dos esquemas de hash de senhas. SHA-512 (512-bit) fornece margem de segurança extra para alvos de alto valor, como APIs financeiras e sistemas governamentais.
Sim — isso é chamado de colisão. Cada função hash pode teoricamente produzir saídas idênticas para entradas diferentes, porque a saída é mais curta que a entrada. No entanto, uma boa função hash torna computacionalmente inviável encontrar deliberadamente tal colisão. MD5 e SHA-1 estão comprometidos precisamente porque pesquisadores encontraram maneiras eficientes de criar colisões. SHA-256 e SHA-512 não têm ataques de colisão práticos conhecidos.
Não — nem MD5 nem SHA-256 (ou SHA-512) sozinhos são seguros para armazenamento de senhas. Funções hash brutas são projetadas para serem rápidas, o que é exatamente o que os atacantes exploram: GPUs modernas podem calcular bilhões de hashes MD5 por segundo. Para senhas, você deve usar um algoritmo de propósito específico e deliberadamente lento: bcrypt, scrypt, Argon2id ou PBKDF2. Use esta ferramenta para checksums e assinatura de API — não para armazenar senhas de utilizadores.
HMAC (Código de Autenticação de Mensagem Baseado em Hash) combina uma função hash com uma chave secreta para produzir uma etiqueta de autenticação. Onde um hash simples verifica a integridade dos dados (não foram alterados), o HMAC também verifica a autenticidade (veio de alguém que possui a chave secreta). HMAC-SHA-256 é o padrão para assinar pedidos de API — usado pelo AWS Signature v4, Stripe, Shopify e praticamente todos os gateways de pagamento. Para calcular HMAC, você precisa de uma chave, portanto esta ferramenta (que realiza hash sem chave) não pode gerar etiquetas HMAC.