O que é esta ferramenta?
Uma função de hash transforma qualquer entrada numa sequência de caracteres hexadecimais de comprimento fixo, chamada de digest. A mesma entrada produz sempre o mesmo digest, e alterar até um único caractere gera um resultado completamente diferente. Esta ferramenta aplica cinco algoritmos amplamente usados — MD5, SHA-1, SHA-256, SHA-384 e SHA-512 — sobre o mesmo texto, para que possa comparar os resultados ou usar apenas o que precisa.
Estes digests são de sentido único: é matematicamente inviável reconstruir o texto original a partir de um hash. O que costuma ser chamado de "desencriptar" um hash online é, na verdade, uma consulta — o site apenas verifica se o seu hash coincide com um de bilhões de hashes pré-calculados de senhas e frases comuns. Se o seu texto original não estiver nessa tabela, não pode ser encontrado, porque não existe nenhuma função inversa a ser executada.
Por que usar?
- Calcule cinco algoritmos de hash de uma só vez, sem alternar entre ferramentas.
- Compare um checksum MD5, SHA-1 ou SHA-256 com um valor publicado para verificar a integridade de um arquivo.
- Gere digests SHA-384 ou SHA-512 mais robustos para aplicações que exigem uma saída mais longa.
- Crie identificadores ou chaves de cache determinísticas a partir de qualquer texto.
- 100% local: o seu texto nunca sai do navegador, por isso é seguro mesmo para conteúdo sensível.
Como usar
- Escreva ou cole o seu texto na caixa de entrada.
- Clique em "Gerar".
- Consulte os resultados de MD5, SHA-1, SHA-256, SHA-384 e SHA-512 (marque "Saída em maiúsculas" se o sistema de destino esperar letras maiúsculas).
- Clique em "Copiar" junto ao hash que precisar.
Exemplo
Entrada
helloResultado
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Os hashes são determinísticos: "hello" produz exatamente estes valores em qualquer ferramenta, sempre.
Só precisa de MD5?
Se só precisa de um checksum MD5 rápido e não quer que os outros quatro algoritmos ocupem espaço na página, a nossa ferramenta dedicada a um único algoritmo é mais rápida de consultar.
Comparação dos cinco algoritmos
Os cinco são funções de hash de sentido único, mas diferem no comprimento da saída e na robustez de segurança.
| Algoritmo | Tamanho da saída | Estado de segurança | Uso típico |
|---|---|---|---|
| MD5 | 128 bits (32 caracteres hexadecimais) | Comprometido — colisões podem ser fabricadas | Checksums, chaves de cache, deduplicação |
| SHA-1 | 160 bits (40 caracteres hexadecimais) | Comprometido — existem ataques de colisão práticos desde 2017 | Apenas compatibilidade com sistemas legados |
| SHA-256 | 256 bits (64 caracteres hexadecimais) | Seguro, padrão atual da indústria | Assinaturas digitais, TLS, blockchain, verificações de integridade |
| SHA-384 | 384 bits (96 caracteres hexadecimais) | Seguro, saída mais longa que SHA-256 | Assinaturas de alta confiança, algumas configurações TLS/PKI |
| SHA-512 | 512 bits (128 caracteres hexadecimais) | Seguro, a saída mais longa desta lista | Aplicações que exigem o comprimento máximo de digest |
Casos de uso comuns
- Verificar se um arquivo descarregado corresponde ao checksum publicado pelo editor antes de o executar.
- Gerar chaves de cache ou identificadores determinísticos a partir de qualquer texto.
- Verificar se dois documentos ou registos são idênticos byte a byte sem os comparar diretamente.
- Produzir um digest mais robusto (SHA-384/SHA-512) quando uma aplicação o exige especificamente.
Perguntas frequentes
Posso desencriptar um hash para recuperar o texto original?
Não. O hash é concebido para ser de sentido único — não existe chave nem operação matemática capaz de transformar um digest de volta na sua entrada original. Os sites que afirmam "desencriptar MD5" ou "desencriptar SHA-256" na verdade apenas consultam uma tabela enorme e pré-calculada de entradas comuns e os respetivos hashes. Se o seu texto original era suficientemente incomum para não constar dessa tabela, simplesmente não pode ser recuperado por ninguém.
Então como é que os sites verificam a minha senha sem a guardar em texto simples?
Guardam o hash da sua senha, não a senha em si. Quando inicia sessão, calculam o hash daquilo que escreveu e comparam com o hash guardado. Se coincidirem, significa que as senhas também coincidiam — sem que o site precise de guardar ou "desencriptar" a sua senha real em nenhum momento.
Qual algoritmo devo usar?
Para fins sensíveis à segurança (assinaturas, certificados, verificação de downloads), use SHA-256 ou superior — MD5 e SHA-1 estão ambos criptograficamente comprometidos e não devem ser usados para fins de segurança. Para fins não relacionados com segurança, como checksums, chaves de cache ou deduplicação, o MD5 continua adequado e mais rápido de calcular.
Por que obtenho um hash diferente de outra ferramenta para o mesmo texto?
Normalmente é uma diferença invisível: uma quebra de linha ou espaço final, terminações de linha diferentes (\r\n em vez de \n), ou uma codificação de texto diferente. Uma entrada com os mesmos bytes produz sempre um hash idêntico em qualquer implementação correta.
O meu texto é enviado para um servidor?
Não. O MD5 é calculado com JavaScript a correr no seu navegador, e o SHA-1, SHA-256, SHA-384 e SHA-512 usam a API Web Crypto integrada no navegador. Nada sai do seu dispositivo.