CodeKitHub
Ferramentas geradoras

MD5 Encriptar / Desencriptar Online

Última atualização:

Muitas pessoas procuram uma ferramenta para "desencriptar MD5", mas o MD5 não é encriptação — é uma função de hash unidirecional, portanto não há nada para desencriptar. Esta ferramenta faz a parte que é realmente possível: transformar qualquer texto no seu hash MD5 de 32 caracteres instantaneamente, tudo no seu navegador, para que possa verificar dados ou compará-los com um hash conhecido.

Hash MD5

O MD5 é um hash unidirecional: não é possível reverter para o texto original.

O que é esta ferramenta?

O MD5 ("Message Digest 5") recebe qualquer entrada — uma palavra, uma senha, um ficheiro inteiro — e produz uma impressão digital fixa de 128 bits, escrita como 32 caracteres hexadecimais. A mesma entrada produz sempre o mesmo hash, e alterar um único carácter produz um resultado completamente diferente.

A palavra "encriptação" é muitas vezes associada ao MD5, mas tecnicamente está errada. A encriptação é reversível com a chave certa; o hashing não é reversível de todo. Os serviços de "desencriptar MD5" que talvez já tenha visto online não invertem realmente os cálculos — procuram o seu hash numa enorme tabela pré-calculada de senhas e palavras comuns, e só têm sucesso se o seu texto original já estiver nessa tabela.

O MD5 foi publicado por Ron Rivest em 1992 como RFC 1321. Está criptograficamente quebrado para fins de segurança (colisões podem ser fabricadas de propósito), mas continua amplamente usado para checksums, chaves de cache e deduplicação, onde a segurança não é a preocupação.

Por que usar?

  • Gerar um hash MD5 para verificar se um ficheiro ou string não foi alterado acidentalmente.
  • Comparar o seu hash com um MD5 conhecido/publicado para confirmar a integridade.
  • Criar chaves de cache ou IDs de deduplicação determinísticos.
  • Compreender claramente por que "desencriptar" um hash MD5 não é realmente possível.
  • 100% local: o seu texto é hasheado no navegador e nunca enviado para um servidor.

Como usar

  1. Digite ou cole o seu texto na caixa de entrada.
  2. Clique em "Gerar MD5".
  3. Leia o hash resultante de 32 caracteres (marque "Saída em maiúsculas" se precisar de maiúsculas).
  4. Clique em "Copiar" para copiar o hash, ou use-o para comparar com um hash que já tenha.

Exemplo

Entrada

hello

Resultado

5d41402abc4b2a76b9719d911017c592

O MD5 é determinístico: o texto "hello" produz exatamente este hash em qualquer ferramenta, sempre.

"Encriptar" vs "hashear": por que a terminologia importa

A encriptação e o hashing resolvem problemas diferentes, e confundi-los leva a erros de segurança reais. A encriptação transforma dados de forma reversível usando uma chave — encripta-se com a chave, desencripta-se com a chave (a mesma ou correspondente) e obtém-se o original de volta. O hashing transforma dados de forma unidirecional, sem chave nenhuma — não existe nenhuma operação que transforme um hash de volta na sua entrada, por conceção.

O MD5 é uma função de hash, não uma cifra. Chamar-lhe "encriptação MD5" é um uso informal comum, mas cria a expectativa errada: não existe uma operação legítima de "desencriptar MD5". Tudo o que é anunciado como tal é uma tabela de pesquisa (funciona apenas para entradas comuns já conhecidas) ou simplesmente não funciona.

Quando o MD5 ainda é adequado

  • Verificar se um ficheiro descarregado corresponde ao checksum do editor antes de o executar.
  • Gerar uma chave de cache determinística a partir de um URL ou string de consulta.
  • Deduplicar registos hasheando cada um e comparando hashes em vez do texto completo.
  • Verificar rapidamente se dois ficheiros são idênticos byte a byte sem os comparar diretamente.

Quando evitar o MD5 completamente

Nunca use MD5 para senhas, assinaturas digitais, ou qualquer coisa em que um atacante beneficie de uma correspondência forjada. Como as colisões podem ser fabricadas de propósito, e como hashes MD5 sem sal de entradas curtas ou comuns podem ser revertidos via tabelas de pesquisa, o MD5 não oferece segurança real nestes contextos. Para senhas, use bcrypt, scrypt ou Argon2. Para assinaturas e integridade onde a resistência a adulteração importa, use SHA-256 ou algo mais forte.

Perguntas frequentes

Posso desencriptar um hash MD5 para obter o texto original?

Não — o hashing é unidirecional por conceção; o original não pode ser calculado a partir do hash. Os sites de "desencriptação MD5" apenas procuram hashes em enormes tabelas pré-calculadas de entradas comuns, por isso entradas únicas ou longas não podem ser revertidas.

Então o que fazem realmente os sites de "desencriptar MD5"?

Mantêm enormes bases de dados que associam palavras comuns, nomes e senhas vazadas aos seus hashes MD5, e depois fazem uma pesquisa. Se o seu texto original não estiver nessa base de dados — o que é provável para qualquer coisa não trivial — simplesmente não devolvem nenhum resultado.

O MD5 é seguro para armazenar senhas?

Não, de forma alguma. O MD5 é rápido de forçar por força bruta e tem ataques de colisão conhecidos, e a "desencriptação" por tabela é exatamente o ataque que quebra o armazenamento de senhas MD5 sem sal. Use bcrypt, scrypt ou Argon2 para senhas.

Por que o mesmo texto dá um hash diferente noutra ferramenta?

Geralmente por diferenças invisíveis: uma quebra de linha ou espaço no final, finais de linha diferentes (\r\n vs \n), ou uma codificação de texto diferente. Uma entrada byte a byte idêntica produz sempre um hash MD5 idêntico.

O meu texto é enviado para um servidor para ser hasheado?

Não. O hash MD5 é calculado com JavaScript diretamente no seu navegador — o seu texto nunca é transmitido para lado nenhum.

Ferramentas relacionadas