Introduz texto para calcular os seus hashes SHA-256, SHA-384 e SHA-512 simultaneamente. Clica no ícone de cópia junto a cada hash para o copiar para a área de transferência.
Uma função hash converte qualquer texto —de uma única letra a um livro inteiro— numa impressão digital de comprimento fixo.
• Determinística — o mesmo texto dá sempre o mesmo hash.
• Unidirecional — a partir do hash NÃO se pode recuperar o texto original.
• Efeito avalanche — mudar um único caráter muda por completo o resultado.
• Tamanho fixo — a impressão digital mede sempre o mesmo, independentemente do comprimento do texto.
Serve para verificar que algo não mudou, não para o ocultar:
• Integridade — verificar que uma transferência ou um ficheiro não foi corrompido nem alterado: comparas o seu hash com o publicado.
• Impressões digitais — identificar ou comparar conteúdos sem guardar o texto inteiro (deduplicar, detetar duplicados).
Não é cifra. Um hash não se «decifra»: não existe forma de voltar ao texto original a partir da impressão digital. Se precisares de recuperar o dado mais tarde, usa cifra, não um hash.
Os hashes são funções unidirecionais: não é possível obter o texto original a partir do hash. SHA-256 e SHA-512 são os padrões atuais para integridade; MD5 e SHA-1 estão obsoletos para segurança mas continuam úteis para verificar downloads.
A saída é hexadecimal em minúsculas: cada byte da impressão digital mostra-se como dois dígitos 0–f. Por isso o comprimento é sempre fixo:
• SHA-256 → 64 carateres.
• SHA-384 → 96 carateres.
• SHA-512 → 128 carateres.
É o mesmo formato que os sites de transferências publicam junto ao ficheiro, por isso podes comparar os valores diretamente.
Não guardes palavras-passe com estes hashes. SHA-256/384/512 foram concebidos para ser rápidos, e essa velocidade permite a um atacante testar milhares de milhões de combinações por segundo se roubar a base de dados.
Para palavras-passe são precisas funções lentas e com sal como bcrypt, scrypt ou argon2, pensadas mesmo para resistir à força bruta. Esta ferramenta não as calcula.
Piores ainda são MD5 e SHA-1: além de rápidos, estão quebrados. Não os uses para nada relacionado com segurança.
O hash é calculado integralmente no teu navegador com a Web Crypto API. Nenhum dado sai para o exterior.