Idioma: Português

tools / hash

hash/

Calcule o MD5, SHA-1, SHA-256, SHA-384, SHA-512 e HMAC de textos ou arquivos. O texto é codificado em UTF-8.

Entrada

Hashes

MD5
SHA-1
SHA-256
SHA-384
SHA-512
HMAC HEX
HMAC Base64

Perguntas frequentes

Dá para descriptografar MD5 online?

Não. O MD5 é um resumo unidirecional, não uma criptografia, então não há o que descriptografar. Este site apenas calcula hashes e nunca consulta nada online. Os chamados sites de "descriptografar MD5" apenas comparam o seu hash com uma tabela de hashes de textos conhecidos; senhas curtas e comuns são encontradas, as longas e aleatórias não.

Por que o hash difere do da linha de comando ou de outra ferramenta?

Primeiro verifique se há uma quebra de linha ou um espaço a mais na entrada. Esta ferramenta calcula o conteúdo da caixa de texto exatamente como UTF-8, sem remover espaços nas pontas, enquanto o echo da linha de comando acrescenta uma quebra de linha por padrão; use echo -n para bater. As quebras de linha da caixa de texto são contadas como LF; se o original usa CRLF do Windows, passe para o modo de arquivo, que calcula os bytes brutos e concorda com md5sum e shasum. Maiúsculas ou minúsculas no hex não fazem diferença; marque "Saída em maiúsculas" para bater com o outro lado.

Qual a relação entre o MD5 de 16 e o de 32 caracteres?

A forma de 32 caracteres é o MD5 completo: 128 bits escritos como 32 caracteres hexadecimais. O chamado MD5 de 16 caracteres corresponde aos caracteres 9 a 24 desses 32. Esta ferramenta mostra os 32 caracteres completos; se precisar da versão de 16, recorte você mesmo.

Como verifico o hash de um arquivo baixado? Existe limite de tamanho?

Arraste o arquivo para a área abaixo da caixa de entrada. MD5, SHA-1, SHA-256, SHA-384 e SHA-512 são calculados juntos, e você compara com o valor da página de download. O limite é 200 MB; o arquivo inteiro é lido para a memória primeiro, então um arquivo muito grande usa bastante memória, e uma leitura que falhar é indicada na página. Em arquivos acima de 4 MB, o MD5 é calculado em partes, com indicador de progresso.

Como calculo um HMAC e como informo a chave?

Informe a chave abaixo e o HMAC é calculado sobre a mesma entrada acima (texto ou arquivo), com SHA-1, SHA-256 ou SHA-512 à escolha, mostrado em hexadecimal e em Base64. O que você digitar no campo da chave é tratado como texto, e os bytes UTF-8 dele são usados como chave; se a sua chave são, na verdade, bytes brutos escritos em hex ou Base64, digitá-la assim dá um resultado diferente. HMAC-MD5 e HMAC-SHA384 não estão disponíveis aqui.

O que fazer quando aparece "O WebCrypto não está disponível aqui"?

Abra o site por HTTPS ou use em localhost. A família SHA e o HMAC dependem do WebCrypto do navegador, que só está disponível em contextos seguros (HTTPS, localhost), então em uma página http comum esses resultados não aparecem. O MD5 é implementado pela própria página e não é afetado.

Qual escolher entre MD5, SHA-1 e SHA-256? Posso usá-los para guardar senhas?

Para verificar a integridade de arquivos ou em assinaturas digitais, prefira SHA-256 ou outra variante mais longa da família SHA-2; é possível construir colisões de propósito no MD5 e no SHA-1, então eles só servem para detectar corrupção acidental ou para compatibilidade com sistemas antigos. Também não guarde senhas de usuários diretamente com nenhum deles; use um hash lento e com salt, como bcrypt, scrypt ou Argon2. Este site oferece apenas MD5, SHA-1, SHA-256, SHA-384, SHA-512 e HMAC.

Meus textos e arquivos são enviados?

Não. O MD5 é calculado pelo código da própria página, e o SHA e o HMAC usam o WebCrypto nativo do navegador. Textos, arquivos e a chave HMAC são processados somente no seu dispositivo, sem requisições de envio.