Sobre esses algoritmos
MD5 e SHA-1 são rápidos, mas criptograficamente quebrados - bons para um checksum, nunca para senhas ou qualquer coisa crítica para a segurança. SHA-256, SHA-512 e o restante da família SHA-2 (SHA-224, SHA-384) são o padrão atual para hashing seguro. SHA-3 (Keccak) é uma família mais nova e estruturalmente diferente, oferecida como alternativa ao SHA-2. BLAKE2 é um hash moderno e de alta velocidade usado em algumas criptomoedas. RIPEMD-160 é usado junto com SHA-256 na geração de endereços Bitcoin. SHAKE128/256 são funções de saída extensível da família SHA-3. CRC32 e Adler-32 não são hashes criptográficos - são checksums rápidos feitos para detectar corrupção acidental de dados, não para resistir a adulteração deliberada.
O que esta ferramenta faz
O gerador de hash calcula o hash ou a soma de verificação do texto digitado com 17 algoritmos: MD5, SHA-1, a família SHA-2, SHA-3, SHAKE, BLAKE2, RIPEMD-160, CRC32 e Adler-32. O resultado pode ser exibido em hex minúsculo, hex maiúsculo ou Base64.
O texto é processado como bytes UTF-8, como fazem a maioria das linguagens de programação e ferramentas de linha de comando, então o resultado bate com md5sum, sha256sum ou uma chamada ao hashlib sobre a mesma string.
Quando usar
- Conferir se a soma publicada de um arquivo baixado bate, ou gerar vetores de teste para o seu código.
- Criar uma chave de cache, um ETag ou uma chave de deduplicação a partir de um texto.
- Comparar dois valores sem exibi-los por inteiro, por exemplo num chamado de suporte.
- Aprender como funções hash se comportam: mude um caractere e veja o hash inteiro mudar.
Exemplo prático
hello · MD5
5d41402abc4b2a76b9719d911017c592
hello · SHA-1
aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
hello · SHA-256
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
hello · SHA-256 (Base64)
LPJNul+wow4m6DsqxbninhsWHlwfp0JecwQzYpOLmCQ=
hello · CRC32
3610a686
Perguntas sobre esta ferramenta
Qual algoritmo devo usar?
SHA-256 é a escolha padrão segura para verificar integridade. MD5 e SHA-1 estão quebrados para segurança e só servem para somas de verificação não críticas; CRC32 e Adler-32 detectam corrupção acidental, não adulteração.
Posso usar para gerar hash de senhas?
Não. Senhas precisam de um algoritmo lento e com sal, como bcrypt, scrypt ou Argon2, dentro da sua aplicação. Um hash rápido como o SHA-256 pode ser quebrado por força bruta rapidamente.
Por que meu hash é diferente do de outra ferramenta?
Normalmente por diferenças invisíveis na entrada: uma quebra de linha no fim, finais de linha do Windows ou uma codificação de texto diferente. O hash muda completamente quando um único byte muda.
Esta ferramenta é gratuita?
Sim, é grátis. Sem cadastro nem e-mail. Veja o resultado nesta página.
Como recebo o resultado?
Use a ferramenta nesta página. O resultado aparece aqui, sem envio por e-mail.