100 % local — seus dados nunca saem do seu navegador

Gerador de hash — confira se uma impressão bate

Aplique SHA-256, SHA-1 ou SHA-512 a um texto. O mesmo texto dá sempre o mesmo resumo: compare o seu com aquele que te passaram.

Instantâneo Privado Zero cookies
Algoritmo

Entrada Text

Saída Hash

O que esta ferramenta faz

Entra texto, sai a impressão dele, no algoritmo que você escolher.

hello
2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

SHA-256 por padrão, SHA-1 e SHA-512 no mesmo menu. A impressão é calculada pela implementação Web Crypto do navegador — nenhum código de hash nosso, e nada sai daqui.

Gerador, calculadora, conversor: uma só operação

A mesma coisa se chama gerador SHA-256, calculadora, conversor, ferramenta de hash. É uma só operação: entra texto, sai um resumo de comprimento fixo. SHA-256, SHA256, SHA-2 256 e sha 256 também nomeiam um único algoritmo — a grafia muda, o resultado não.

O resumo sai em hexadecimal minúsculo, sessenta e quatro caracteres para SHA-256 e quarenta para SHA-1. As ferramentas que mostram uma string base64 mais curta codificam os trinta e dois bytes crus por trás desse hexadecimal; passar o próprio texto hexadecimal a um codificador base64 dá outra coisa, e mais longa.

Por que a linha de comando pode discordar

hello    → 2cf24dba5fb0a30e…
hello\n  → 5891b5b522d5df08…

echo hello | sha256sum calcula o segundo: o echo acrescenta uma quebra de linha. Nenhuma das duas impressões está errada; são impressões de bytes diferentes, e um hash não tem como dizer que a diferença era invisível. Se você compara com uma soma de verificação, olhe primeiro a quebra de linha.

A outra diferença é a unidade: esta caixa contém texto, e o que é calculado são os bytes UTF-8 dele. Um arquivo já são bytes — a codificação, os finais de linha, a quebra final fazem parte dele —, então para um arquivo, calcule o hash do arquivo: sha256sum no Unix, certutil -hashfile no Windows, Get-FileHash no PowerShell.

O que um hash não é

  • Não é criptografia. Não há caminho de volta. A impressão tem o mesmo tamanho, cole o que colar, o que já prova que ali dentro não cabe o original.
  • Não é um cofre de senhas. Sem sal, sem iterações e rápido de propósito. Para isso, bcrypt, scrypt ou Argon2, no servidor.
  • Não é uma identidade para entrada de terceiros, com SHA-1. Sabe-se fabricar dois arquivos com a mesma impressão SHA-1; para SHA-256, hoje ninguém sabe.

Onde ele roda

No seu navegador, pelo crypto.subtle.digest — a mesma implementação que o seu navegador usa para TLS, não uma reescrita nesta página. O texto nunca sai da aba, e é esse o ponto: uma string que merece uma impressão costuma ser uma string que não convém mandar a um desconhecido.

Privado por padrão

Tudo é executado localmente no seu navegador com JavaScript. Os seus dados nunca são enviados para um servidor, o que torna a ferramenta segura para conteúdo sensível e funciona offline.

Perguntas frequentes

Por que o meu hash não bate com o `sha256sum`?
Quase sempre por causa de uma quebra de linha no fim. `echo hello` manda quatro caracteres e uma quebra, então o `sha256sum` calcula o hash de `hello\n` e obtém `5891b5b5…`, enquanto colar `hello` aqui dá `2cf24dba…`. Os dois estão certos: são hashes de bytes diferentes. A outra causa comum é que um arquivo são bytes e esta caixa contém texto. Para um arquivo de verdade, o `sha256sum` no Unix ou o `certutil -hashfile` no Windows o lê byte a byte.
Posso usar isto para guardar senhas?
Não. Um hash cru não tem sal nem número de iterações, e é rápido — exatamente o que quer quem testa bilhões de tentativas. Senhas vão em bcrypt, scrypt ou Argon2, no seu servidor, com os parâmetros de custo que essas bibliotecas existem para gerenciar. Um hash responde “é o mesmo texto?”, não “é a senha certa?”.
O SHA-1 ainda serve?
Como soma de verificação entre entradas amigáveis, sim: o Git ainda identifica os objetos dele assim. Não onde alguém possa fabricar dois arquivos com o mesmo hash: as colisões de SHA-1 são públicas desde 2017, então assinaturas, deduplicação de arquivos de terceiros e tudo o que decide uma confiança querem SHA-256 ou SHA-512. É por isso que o SHA-256 é o padrão aqui.

Conversores relacionados