O ecossistema Volade — Ferramenta Web

Gerador de hash

Gere o hash de um texto, de um arquivo ou de uma mensagem HMAC com MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 em um clique: resultado em hexadecimal ou Base64, verificação de um hash conhecido, velocidade medida, histórico local e lembrete de algoritmos. Grátis, sem cadastro e 100 % local: seus conteúdos nunca saem do seu navegador.

6 algoritmos de hash0 byte enviado ao servidor25 MB por arquivo
A ferramenta

Seu gerador de hash online

Cole seu texto, marque os algoritmos e os hashes aparecem na hora, em hexadecimal ou em Base64, com o cálculo do tempo e da velocidade.

Gerador de hash

Online Segurança, Rede & Criptografia
Entrar
Atalhos: Ctrl + Enter calcular
Pronto.
0 bytes
O cálculo começa quando você clica em « Calcular », ou com Ctrl + Enter. Cada algoritmo marcado gera sua própria linha.
Os algoritmos SHA usam a Web Crypto API do seu navegador; MD5 e CRC32 são calculados localmente, em JavaScript. O CRC32 é sempre exibido em hexadecimal, pois sua saída tem apenas quatro bytes.
Clique em um exemplo para carregá-lo na área de entrada e iniciar o cálculo.
AlgoritmoComprimentoValor
Cálculos executados no seu navegador · Ctrl + Enter para hashear · nenhum envio de rede · 100 % local, nada sai do seu aparelho.
0,0 0Commentaire Todas as ferramentas
Grátis ou Premium?

O gerador de hash é gratuito e ilimitado: sem conta, nada para instalar, nenhum envio de rede. O Premium desbloqueia todo o ecossistema Volade.

GrátisMD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 em hexadecimal ou Base64
GrátisArquivos de até 25 MB, HMAC-SHA-1/256/512 e verificação de igualdade
GrátisHistórico local, velocidade medida e lembrete de algoritmos
PremiumSincronização criptografada na nuvem das suas comparações entre aparelhos
PremiumAcesso à API e scripts compartilhados entre as ferramentas do ecossistema
Desbloquear o Premium
Recursos

Hashear, verificar e comparar sem sair do navegador

Seis algoritmos, três tipos de entrada e um histórico local — tudo o que é preciso para controlar a integridade de um conteúdo.

Seis algoritmos em um único cálculo

Marque MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32: os hashes aparecem juntos em uma tabela, com o comprimento exato e o formato escolhido — hexadecimal em minúsculas, em maiúsculas ou Base64. O tempo de cálculo e a velocidade são medidos a cada passagem, e « Copiar os resultados » leva os pares nome-valor para a área de transferência.

Calcular um hash

Arquivo, texto ou mensagem HMAC

A aba Arquivos hashea um documento de até 25 MB em uma única passagem, na memória, sem upload: arquivos compactados, executáveis, capturas de tela, backups. A aba HMAC combina uma chave secreta com a mensagem usando HMAC-SHA-1, HMAC-SHA-256 ou HMAC-SHA-512 para autenticar uma troca entre duas partes. O texto, ele sim, é hasheado a cada Ctrl + Enter.

Hashear um arquivo

Verificação, histórico e lembrete

Cole um hash publicado: a ferramenta o compara com o do texto digitado e diz se a igualdade é perfeita, sem comparação aproximada. Cada cálculo entra no histórico local com sua duração e sua velocidade, resumido por quatro indicadores e um gráfico. O lembrete, filtrável, resume tamanhos, fórmulas e referências de segurança.

Verificar um hash
Como funciona

Gerar hash de um conteúdo em três etapas

Sem instalação, sem cadastro: a ferramenta está sempre pronta, no celular como no computador.

Cole o conteúdo

Um texto digitado na aba Texto, um arquivo escolhido na aba Arquivos ou um par chave e mensagem na aba HMAC. Nada é enviado: a entrada fica no seu aparelho, mesmo sem conexão.

Escolha os algoritmos

Marque SHA-256 para um uso sério, MD5 para uma conferência rápida, CRC32 para uma soma de verificação: as caixas podem ser combinadas livremente. O formato de saída alterna com um clique entre hexadecimal e Base64.

Copie, verifique, archive

Copie os hashes para guardá-los ao lado do arquivo, cole um valor publicado no campo de verificação para confirmar a igualdade e depois consulte a aba Estatísticas: cada cálculo deixa ali a sua duração e a sua velocidade.

Referência rápida

Os algoritmos num relance

O que a maioria das pessoas confere antes de hashear um conteúdo — com as definições completas na aba « Lembrete ».

AlgoritmoSaídaUso típico
MD5128 bits → 32 caracteres hexíndice, cache, controle não sensível
SHA-1160 bits → 40 caracteres hexcertificados antigos, histórico do Git
SHA-256256 bits → 64 caracteres hexintegridade de arquivos, assinaturas
SHA-384384 bits → 96 caracteres hexvariantes alongadas do SHA-2
SHA-512512 bits → 128 caracteres hexgrandes volumes em processador de 64 bits
CRC3232 bits → 8 caracteres hexerros de transmissão, arquivos ZIP
HMAC-SHA-256256 bits com chave secretatokens, API, mensagens autenticadas
Hexadecimal2 caracteres por byteexibição legível e comparável
Base644 caracteres por 3 bytestransporte compacto, cabeçalhos HTTP
Hash publicadocópia guardada ao lado do arquivoprova de integridade verificável depois

O que é uma função de hash?

Uma função de hash transforma qualquer conteúdo — uma frase, um software, um backup de vários gigabytes — em uma cadeia de tamanho fixo chamada hash ou digesto. Três propriedades a definem: a saída tem sempre o mesmo tamanho seja qual for a entrada, o mesmo conteúdo produz sempre o mesmo hash, e remontar do hash à entrada deve ser impossível na prática. É esse terceiro ponto que distingue um hash criptográfico de uma soma de verificação como o CRC32.

Na prática, dois usos ocupam a maior parte do terreno. Verificar a integridade : o autor publica o hash do seu arquivo, você o recalcula e a igualdade prova que o download não foi alterado. Comparar conteúdos : em vez de guardar os próprios documentos, guardam-se os hashes deles — idênticos, significam conteúdos idênticos, sem revelar nada sobre a sua natureza.

Qual algoritmo escolher hoje?

SHA-256 é a resposta padrão: padronizado pela NSA e depois adotado em todo lugar, implementado em todas as linguagens e sem colisão conhecida. SHA-512 serve para grandes volumes quando o processador é de 64 bits, muitas vezes mais rápido que o primo dele nesse tipo de arquitetura. SHA-384 não traz nada de especial além de uma variante mais longa. Para assinar mensagens com chave, o HMAC-SHA-256 é a referência: combina a chave secreta com o hash, de modo que apenas o detentor da chave pode produzir o mesmo valor.

O MD5 e o SHA-1 continuam úteis para verificações não sensíveis — um índice, um cache, uma detecção de duplicados — em que a rapidez conta mais que a resistência. O CRC32, por sua vez, não é um hash criptográfico: ele detecta alterações acidentais, mas uma alteração deliberada é fabricada em poucos segundos.

Por que MD5 e SHA-1 são considerados quebrados?

Porque pesquisadores fabricaram, para cada um deles, dois documentos diferentes que compartilham o mesmo hash. No caso do MD5, a demonstração remonta a 2004; no do SHA-1, uma colisão real foi produzida em 2017 com o nome de SHAttered. Uma colisão basta para quebrar uma assinatura: se o atacante escolhe o documento e o autor apenas o hasheia, ele pode acabar assinando um conteúdo diferente. É por isso que os certificados TLS, as atualizações de software e as assinaturas de pacotes abandonaram esses algoritmos.

O que o hash não faz

Hashear não é cifrar: um hash é irreversível por design, mas não protege o conteúdo deixando-o ilegível. O hash não cifra nada, não substitui nem o TLS nem uma chave de cifragem, e também não protege uma senha por si só — esse é o trabalho de bcrypt, scrypt ou Argon2, projetados para serem lentos. Por fim, hashear duas vezes não reforça nada: encadear algoritmos só acrescenta uma camada frágil onde basta uma única função não quebrada.

Recomendado para

Administradores de sistemas e diretores de TI que conferem somas de verificação de distribuições, desenvolvedores que selam artefatos ou autenticam webhooks, auditores e equipes de conformidade que verificam a integridade de backups, jornalistas e analistas que comparam documentos sem divulgá-los, estudantes de criptografia que manipulam os conceitos de hash, colisão e salt — e qualquer pessoa que queira hashear um conteúdo rápido e sem deixar rastro, com como complementos o gerador de senhas, o codificador e decodificador Base64, o decodificador JWT, o testador de regex e o contador de caracteres.

FAQ

Perguntas frequentes sobre o gerador de hash

Tudo o que você quer saber antes de comparar hashes, assinar uma mensagem ou conferir um arquivo.

Qual é a diferença entre hash e cifragem?

A cifragem transforma um conteúdo em uma forma secreta para torná-lo legível apenas para quem detém a chave: é reversível. O hash gera um valor irreversível, projetado para nunca permitir voltar ao conteúdo. Cifra-se para proteger a confidencialidade, hasheia-se para provar a integridade ou comparar sem armazenar.

Qual algoritmo de hash escolher hoje?

SHA-256 para qualquer uso sério: integridade de arquivo, assinatura, token, comparação de conteúdo. SHA-512 para grandes volumes em um processador de 64 bits. HMAC-SHA-256 assim que entra em jogo uma chave secreta. Reserve MD5 e CRC32 para verificações não sensíveis em que a velocidade importa, jamais para autenticar ou assinar.

Por que MD5 e SHA-1 não são recomendados?

Porque colisões foram demonstradas publicamente: dois documentos diferentes podem produzir exatamente o mesmo hash. Um atacante que escolhe o conteúdo pode então enganar uma verificação baseada apenas no hash. É por isso que os certificados, as assinaturas de pacotes e as atualizações oficiais os substituíram pelas funções da família SHA-2.

O que significa uma saída de 64 caracteres em hexadecimal?

Cada caractere hexadecimal codifica quatro bits, então dois caracteres valem um byte: 64 caracteres são 32 bytes, ou seja, 256 bits. É exatamente o tamanho de um hash SHA-256. Do mesmo modo, 32 caracteres indicam um MD5, 40 um SHA-1, 96 um SHA-384 e 128 um SHA-512.

O CRC32 é um hash criptográfico?

Não: é uma soma de verificação de 32 bits projetada para detectar erros acidentais de transmissão ou de armazenamento. Sua saída cabe em oito caracteres, é fácil de produzir de propósito e não resiste a nada adversarial. Use-a para conferir se um arquivo não está corrompido, nunca para provar que um arquivo é autêntico.

Qual a diferença entre HMAC e um hash simples?

Um hash simples pode ser recalculado por qualquer um: prova que o conteúdo não mudou, não de onde ele veio. O HMAC incorpora uma chave secreta no cálculo: apenas o detentor dessa chave pode produzir o mesmo hash, o que autentica o remetente junto com a integridade. É a construção usada em tokens de API e webhooks.

Como verificar se um arquivo está íntegro?

Recalcule o hash dele com o mesmo algoritmo anunciado pelo autor e depois compare os dois valores em todo o seu comprimento, depois de uniformizar as maiúsculas. Uma diferença de um único caractere indica uma alteração. Com esta ferramenta, carregue o arquivo na aba Arquivos, copie o valor exibido e confronte-o com o publicado.

A ferramenta envia meu texto ou meu arquivo para um servidor?

Não: MD5 e CRC32 são calculados em JavaScript, os algoritmos SHA e HMAC usam a Web Crypto API do seu navegador e tudo roda localmente, sem requisição de rede nem conta, mesmo sem conexão. Seus conteúdos, suas chaves e seu histórico ficam no armazenamento local do aparelho e podem ser apagados com um clique.

Gerador de hash 100 % local: seus conteúdos nunca saem do seu computador

Diferentemente de serviços online que enviam seus arquivos para hashear no servidor, nenhum conteúdo é transmitido aqui: MD5 e CRC32 são calculados em JavaScript, SHA e HMAC pela Web Crypto API do seu navegador, e o resultado é exibido antes que qualquer coisa possa sair da página. É isso que permite hashear um contrato, um log de aplicativo ou um backup sensível — mesmo sem conexão ou em uma rede pública. O texto, os hashes e o histórico ficam no armazenamento local do seu aparelho.

A licença Premium Volade acrescenta uma sincronização opcional na nuvem, criptografada e independente da ferramenta — o resto continua gratuito e ilimitado, sem cadastro.

Uma licença premium, todas as suas ferramentas web

Gerador de hash, codificador e decodificador Base64, decodificador JWT, testador de regex, formatador JSON, geradores e dezenas de ferramentas gratuitas — e todo o ecossistema Volade com uma única licença.

Uma licença, todo o ecossistema premium Navegador · CMS · Desktop · Móvel · Scripts · API · Ferramentas · Database
Uma licença, todo o ecossistema Ir para premium Entrar