Quando cada algoritmo serve — e quando não serve
Aviso de segurança: MD5 e SHA-1 estão criptograficamente
quebrados. Existem ataques práticos de colisão para os dois, e nenhum deles
deve ser usado para assinatura digital, certificados ou verificação de
integridade contra adversário. Continuam válidos apenas como checksum
contra corrupção acidental. Para uso criptográfico, use SHA-256 ou superior.
Recomendações alinhadas às orientações do NIST.
| Algoritmo | Tamanho da saída | Situação | Uso recomendado |
| MD5 | 128 bits | Quebrado desde 2004 | Só checksum contra corrupção acidental |
| SHA-1 | 160 bits | Colisão prática desde 2017 | Legado; migrar |
| SHA-256 | 256 bits | Seguro | Padrão atual para integridade e assinatura |
| SHA-512 | 512 bits | Seguro | Mais rápido em CPUs de 64 bits |
| bcrypt / Argon2 | Variável | Seguro | Exclusivo para senhas |
Hash não é criptografia
Criptografia é reversível com a chave certa; hash é via única.
Não existe "descriptografar um hash" — sites que prometem isso apenas consultam
tabelas de hashes já calculados para senhas comuns. É por isso que uma senha fraca
permanece fraca mesmo depois de aplicada uma função de hash.
O efeito avalanche
Mudar um único bit da entrada altera, em média, metade dos bits da saída. Compare:
Uma letra maiúscula ou um espaço extra produzem hashes completamente diferentes.
| Entrada | SHA-256 (primeiros 16 caracteres) |
| senha | b109f3bbbc244eb8... |
| Senha | b1cadb82c2d29b1b... |
| senha | 63dfc5bd3d4b7b8b... |
Por que senhas exigem algoritmo próprio
SHA-256 foi projetado para ser rápido, e é exatamente isso que o torna
ruim para senhas: uma GPU moderna testa bilhões de hashes por segundo. Algoritmos
como bcrypt e Argon2 são deliberadamente lentos e
consomem memória, o que torna a força bruta inviável. Eles também aplicam
salt — um valor aleatório por usuário que impede o uso de tabelas
pré-calculadas.
Verificar a integridade de um download
Distribuições Linux e instaladores costumam publicar o SHA-256 esperado. Gere o hash
do arquivo baixado e compare caractere a caractere: se bater, o arquivo chegou
íntegro. No Windows use certutil -hashfile arquivo SHA256; no Linux ou
macOS, sha256sum arquivo.
Esta ferramenta processa tudo no seu navegador, pela Web Crypto API.
Nada do que você digita sai do seu dispositivo.
Perguntas frequentes
MD5 ainda pode ser usado?
Apenas como checksum contra corrupção acidental de arquivo. Para qualquer finalidade de segurança está quebrado desde 2004, com colisões geradas em segundos.
Dá para reverter um hash?
Não. A função é de via única. Sites que dizem 'descriptografar' apenas consultam tabelas de hashes já calculados para entradas comuns.
Qual algoritmo usar para guardar senhas?
bcrypt ou Argon2, nunca SHA-256 puro. Eles são propositalmente lentos e aplicam salt, o que inviabiliza ataques de força bruta em massa.
O que é salt?
Um valor aleatório concatenado à senha antes do hash, diferente para cada usuário. Impede que duas senhas iguais gerem o mesmo hash e anula tabelas pré-calculadas.
Meus dados são enviados para algum servidor?
Não. O cálculo acontece inteiramente no seu navegador, usando a Web Crypto API nativa.