SHA-256. Funcionamento resumido de 256 bits pertencente à família SHA-2. Recomendado para uso geral.
Como funciona
Uma função de hash transforma qualquer texto ou arquivo em uma impressão digital de comprimento fixo. O processo é unidirecional: não é possível reconstruir o conteúdo original a partir do hash, e um mesmo dado sempre produz o mesmo resultado.
Escolha o algoritmo, insira o texto ou envie um arquivo, e o hash é calculado instantaneamente no seu navegador. O resultado pode ser mostrado em hexadecimal ou Base64.
Alguns algoritmos aceitam uma chave (HMAC) ou derivam chaves a partir de uma senha com salt e iterações (PBKDF2, Argon2id), pensados para armazenar senhas de forma segura.
Exemplos
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 e SHA-1 servem como checksums rápidos, mas não são seguros: não os use em contextos criptográficos.Casos de uso
- Verificar que um arquivo baixado não foi corrompido nem alterado, comparando seu hash com o publicado pelo autor.
- Detectar mudanças entre dois textos ou arquivos: se o hash difere, o conteúdo difere.
- Gerar identificadores estáveis a partir de um conteúdo, por exemplo para cache ou deduplicação.
- Calcular um HMAC para assinar mensagens e validar sua integridade com uma chave compartilhada.
Perguntas frequentes
É possível reverter um hash para recuperar o texto original?
Não. As funções de hash são unidirecionais por design. O que existe são ataques de força bruta ou tabelas pré-calculadas que testam entradas conhecidas; por isso as senhas são protegidas com salt e iterações.
Qual algoritmo é melhor usar?
Para integridade geral, o SHA-256 é o padrão recomendado. Para senhas, use um derivador de chaves como Argon2id ou PBKDF2 com salt. Evite MD5 e SHA-1 em usos de segurança.
Por que MD5 e SHA-1 são considerados inseguros?
Elas têm colisões práticas conhecidas: é possível gerar duas entradas diferentes com o mesmo hash. Continuam úteis como checksums, mas não para assinaturas nem segurança.
Qual é a diferença entre um hash e um HMAC?
Um hash simples depende apenas do conteúdo; um HMAC combina o conteúdo com uma chave secreta, de modo que só quem conhece a chave pode gerar ou validar o resultado.
Meu texto ou arquivo é enviado a um servidor?
Não. Todo o cálculo ocorre localmente no seu navegador; o conteúdo nunca sai do seu dispositivo.
O que é o salt e para que serve?
É um valor aleatório adicionado à entrada antes de calcular o hash. Faz com que a mesma senha produza hashes diferentes e neutraliza as tabelas pré-calculadas.