O que esta ferramenta faz
Entra texto, sai a impressão dele, no algoritmo que você escolher.
hello
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
SHA-256 por padrão, SHA-1 e SHA-512 no mesmo menu. A impressão é calculada pela implementação Web Crypto do navegador — nenhum código de hash nosso, e nada sai daqui.
Gerador, calculadora, conversor: uma só operação
A mesma coisa se chama gerador SHA-256, calculadora, conversor, ferramenta de hash. É uma só operação: entra texto, sai um resumo de comprimento fixo. SHA-256, SHA256, SHA-2 256 e sha 256 também nomeiam um único algoritmo — a grafia muda, o resultado não.
O resumo sai em hexadecimal minúsculo, sessenta e quatro caracteres para SHA-256 e quarenta para SHA-1. As ferramentas que mostram uma string base64 mais curta codificam os trinta e dois bytes crus por trás desse hexadecimal; passar o próprio texto hexadecimal a um codificador base64 dá outra coisa, e mais longa.
Por que a linha de comando pode discordar
hello → 2cf24dba5fb0a30e…
hello\n → 5891b5b522d5df08…
echo hello | sha256sum calcula o segundo: o echo acrescenta uma quebra de linha. Nenhuma das duas impressões está errada; são impressões de bytes diferentes, e um hash não tem como dizer que a diferença era invisível. Se você compara com uma soma de verificação, olhe primeiro a quebra de linha.
A outra diferença é a unidade: esta caixa contém texto, e o que é calculado são os bytes UTF-8 dele. Um arquivo já são bytes — a codificação, os finais de linha, a quebra final fazem parte dele —, então para um arquivo, calcule o hash do arquivo: sha256sum no Unix, certutil -hashfile no Windows, Get-FileHash no PowerShell.
O que um hash não é
- Não é criptografia. Não há caminho de volta. A impressão tem o mesmo tamanho, cole o que colar, o que já prova que ali dentro não cabe o original.
- Não é um cofre de senhas. Sem sal, sem iterações e rápido de propósito. Para isso, bcrypt, scrypt ou Argon2, no servidor.
- Não é uma identidade para entrada de terceiros, com SHA-1. Sabe-se fabricar dois arquivos com a mesma impressão SHA-1; para SHA-256, hoje ninguém sabe.
Onde ele roda
No seu navegador, pelo crypto.subtle.digest — a mesma implementação que o seu navegador usa para TLS, não uma reescrita nesta página. O texto nunca sai da aba, e é esse o ponto: uma string que merece uma impressão costuma ser uma string que não convém mandar a um desconhecido.
Privado por padrão
Tudo é executado localmente no seu navegador com JavaScript. Os seus dados nunca são enviados para um servidor, o que torna a ferramenta segura para conteúdo sensível e funciona offline.