Gerador de hash — SHA-1, SHA-256, SHA-384, SHA-512

Gere hashes SHA-1, SHA-256, SHA-384 e SHA-512 de textos ou arquivos instantaneamente, com a Web Crypto API do seu navegador.

Todo o hashing acontece localmente no seu navegador usando a Web Crypto API. Seus dados nunca saem do seu dispositivo.

Ou arraste um arquivo para gerar hash

Qualquer tipo de arquivo · clique ou arraste e solte

—
SHA-1
—
SHA-256
—
SHA-384
—
SHA-512
—

Sobre hashing

O hashing converte qualquer quantidade de dados em um resumo de tamanho fixo: a impressão digital do conteúdo. Mude um único byte e o digest muda por completo, o que o torna ideal para verificar se os dados são exatamente o que afirmam ser. O processo é unidirecional: nenhuma quantidade de computação consegue reverter o resumo ao conteúdo original.

Por que usar hashing
Para verificar integridade. Se duas cópias de dados produzem o mesmo hash, elas quase certamente são idênticas. Usos comuns: checksums de arquivos, armazenamento de senhas, assinaturas digitais e IDs de commit do git.
SHA-1 (resumo de 160 bits)
Quebrado para resistência a colisões: ataques práticos existem. Ainda é encontrado em sistemas legados, mas evite-o para qualquer coisa sensível à segurança.
SHA-256 (resumo de 256 bits)
O cavalo de batalha da segurança moderna. Usado em certificados TLS, HTTPS, Bitcoin, assinaturas digitais e na maioria das ferramentas de checksum. Considerado seguro com folga.
SHA-384 / SHA-512 (resumos de 384 / 512 bits)
Resumos mais longos com resistência extra a colisões, feitos para sistemas de 64 bits e aplicações de alto nível de garantia, como WPA3 e algumas normas governamentais.

Perguntas frequentes

SHA-256 é seguro?

Sim. Até hoje, nenhum ataque prático quebrou o SHA-256. É o hash recomendado pelo NIST para assinaturas digitais, TLS, blockchains e a maioria das aplicações de segurança modernas. Apenas o SHA-1 é considerado quebrado para resistência a colisões e deve ser evitado em novos designs.

Posso calcular o hash de arquivos grandes?

Esta ferramenta carrega o arquivo inteiro na memória, então os limites práticos dependem da memória disponível no seu navegador. Arquivos de algumas centenas de megabytes geralmente funcionam bem; acima disso você pode ver lentidão ou falhas. Para arquivos muito grandes, um hasher com streaming é a opção certa.

É possível reverter um hash?

Não. As funções de hash são unidirecionais por design: a partir do digest não é possível recuperar o conteúdo original. Qualquer mudança na entrada —ainda que um único byte— produz um digest completamente diferente, e é isso que torna os hashes úteis para verificar integridade.

Por que esta ferramenta precisa de um contexto seguro?

A Web Crypto API (crypto.subtle) só está disponível em contextos seguros: HTTPS ou localhost. Se você abrir a página via HTTP simples em outro host, o navegador esconde a crypto.subtle e o hashing falhará com uma mensagem de erro.

O arquivo é enviado?

Não. O arquivo é lido diretamente do seu disco para a memória do navegador e o hash é calculado ali. Nenhum dado é transmitido a nenhum servidor.