Gerador de Hash Criptográfico

Gere assinaturas digitais únicas com privacidade total. Processamento local e instantâneo.

Entrada de Dados e Algoritmos

O arquivo não sai do seu computador.

Como funciona uma função de Hash?

Diferente da criptografia tradicional, o hash é uma função de via única. Isso significa que você pode transformar um texto em um hash, mas é matematicamente impossível fazer o caminho inverso.

PUBLICIDADE

Integridade e Efeito Avalanche

Uma das propriedades mais incríveis do hash é o efeito avalanche: se você mudar uma única vírgula em um livro inteiro, o hash SHA-256 resultante mudará completamente. Isso permite que sistemas verifiquem se arquivos foram alterados por vírus ou hackers.

Privacidade 2026: Seus dados são processados via Web Crypto API diretamente no seu navegador. O AquiCalcula não armazena e nem visualiza o conteúdo digitado ou os arquivos selecionados.

Dúvidas Técnicas

Qual a diferença entre SHA-256 e MD5?

O MD5 gera um hash de 128 bits e é vulnerável a "colisões". O SHA-256 gera um hash de 256 bits, sendo bilhões de vezes mais resistente e seguro para uso profissional em 2026.

PUBLICIDADE

Quando cada algoritmo serve — e quando não serve

Aviso de segurança: MD5 e SHA-1 estão criptograficamente quebrados. Existem ataques práticos de colisão para os dois, e nenhum deles deve ser usado para assinatura digital, certificados ou verificação de integridade contra adversário. Continuam válidos apenas como checksum contra corrupção acidental. Para uso criptográfico, use SHA-256 ou superior.

Recomendações alinhadas às orientações do NIST.
AlgoritmoTamanho da saídaSituaçãoUso recomendado
MD5128 bitsQuebrado desde 2004Só checksum contra corrupção acidental
SHA-1160 bitsColisão prática desde 2017Legado; migrar
SHA-256256 bitsSeguroPadrão atual para integridade e assinatura
SHA-512512 bitsSeguroMais rápido em CPUs de 64 bits
bcrypt / Argon2VariávelSeguroExclusivo para senhas

Hash não é criptografia

Criptografia é reversível com a chave certa; hash é via única. Não existe "descriptografar um hash" — sites que prometem isso apenas consultam tabelas de hashes já calculados para senhas comuns. É por isso que uma senha fraca permanece fraca mesmo depois de aplicada uma função de hash.

O efeito avalanche

Mudar um único bit da entrada altera, em média, metade dos bits da saída. Compare:

Uma letra maiúscula ou um espaço extra produzem hashes completamente diferentes.
EntradaSHA-256 (primeiros 16 caracteres)
senhab109f3bbbc244eb8...
Senhab1cadb82c2d29b1b...
senha 63dfc5bd3d4b7b8b...

Por que senhas exigem algoritmo próprio

SHA-256 foi projetado para ser rápido, e é exatamente isso que o torna ruim para senhas: uma GPU moderna testa bilhões de hashes por segundo. Algoritmos como bcrypt e Argon2 são deliberadamente lentos e consomem memória, o que torna a força bruta inviável. Eles também aplicam salt — um valor aleatório por usuário que impede o uso de tabelas pré-calculadas.

Verificar a integridade de um download

Distribuições Linux e instaladores costumam publicar o SHA-256 esperado. Gere o hash do arquivo baixado e compare caractere a caractere: se bater, o arquivo chegou íntegro. No Windows use certutil -hashfile arquivo SHA256; no Linux ou macOS, sha256sum arquivo.

Esta ferramenta processa tudo no seu navegador, pela Web Crypto API. Nada do que você digita sai do seu dispositivo.

Perguntas frequentes

MD5 ainda pode ser usado?

Apenas como checksum contra corrupção acidental de arquivo. Para qualquer finalidade de segurança está quebrado desde 2004, com colisões geradas em segundos.

Dá para reverter um hash?

Não. A função é de via única. Sites que dizem 'descriptografar' apenas consultam tabelas de hashes já calculados para entradas comuns.

Qual algoritmo usar para guardar senhas?

bcrypt ou Argon2, nunca SHA-256 puro. Eles são propositalmente lentos e aplicam salt, o que inviabiliza ataques de força bruta em massa.

O que é salt?

Um valor aleatório concatenado à senha antes do hash, diferente para cada usuário. Impede que duas senhas iguais gerem o mesmo hash e anula tabelas pré-calculadas.

Meus dados são enviados para algum servidor?

Não. O cálculo acontece inteiramente no seu navegador, usando a Web Crypto API nativa.

Fontes oficiais

Os valores usados nesta pagina vem das fontes primarias abaixo. Consulte-as sempre que precisar do dado com validade legal.

Conteudo revisado em setembro de 2026. Ferramenta educativa: nao substitui orientacao profissional.

PUBLICIDADE