fluwp

Gerador de hash

Calcule o hash SHA de um texto e compare com um valor esperado. O cálculo acontece no seu navegador.

caracteres

Comparar com um hash

Cole aqui o hash que você recebeu para conferir se bate com o do texto acima.

Todos os algoritmos de uma vez

O que é um hash

Um hash é uma impressão digital de um dado: qualquer texto, de uma letra a um livro inteiro, vira uma sequência de tamanho fixo. Mudar um único caractere do texto muda o hash inteiro, de forma imprevisível — é isso que torna o hash útil para verificar se um arquivo chegou íntegro.

Hash não é criptografia. A operação é de mão única: não existe como "descriptografar" um hash de volta ao texto original. Sites que dizem reverter hash na verdade consultam tabelas gigantes de hashes já calculados de senhas comuns.

Por que não tem MD5 nem SHA-1 recomendados aqui. Os dois já sofreram ataques práticos de colisão, ou seja, é possível produzir dois conteúdos diferentes com o mesmo hash. Continuam servindo para conferir download acidentalmente corrompido, mas não para nada relacionado a segurança. Prefira SHA-256.

Não use isto para guardar senha

Se você está armazenando senhas de usuários em um sistema, hash simples não basta — nem SHA-256. Senhas precisam de um algoritmo lento e com salt, feito para resistir a ataque de força bruta: bcrypt, scrypt ou Argon2. Em PHP, isso é o que password_hash() faz por padrão.

Ferramentas parecidas

Perguntas frequentes

O que é um hash?
É uma impressão digital de um dado: qualquer texto vira uma sequência de tamanho fixo, e mudar um único caractere altera o resultado inteiro. Serve para verificar se um arquivo chegou íntegro.
É possível reverter um hash?
Não. A operação é de mão única e não existe como voltar ao texto original. Sites que prometem reverter hash na verdade consultam tabelas gigantes de hashes já calculados de senhas comuns.
Posso usar hash para guardar senha de usuários?
Não com um hash simples, nem mesmo SHA-256. Senhas exigem algoritmo lento e com salt, feito para resistir a força bruta: bcrypt, scrypt ou Argon2. Em PHP, é o que a função password_hash faz por padrão.