Hash Generator · Segurança
Gere hash de qualquer texto, localmente, em uma tecla.
Calcule MD5, SHA-1, SHA-256 e SHA-512 — além de um HMAC opcional com uma chave — tudo por meio da Web Crypto API, inteiramente no seu navegador.
Área de testes do gerador de hash
Hashed as UTF-8. The empty string is valid — its digests are well-known (MD5 d41d8cd9…).
HMAC key never leaves your browser.
Enter a secret to add a keyed HMAC-<algo> row below. Leave blank for plain digests only.
No share links on this tool — inputs may be secrets.
Type or paste text — or pick an example — to see its MD5, SHA-1, SHA-256 and SHA-512 digests here, each with a Copy button.
A lacuna
Um byte fora do lugar e uma soma de verificação que já não confere.
Verificar um download, criar a impressão digital de uma carga útil ou montar uma assinatura HMAC normalmente significa recorrer a uma CLI que você lembra pela metade — e, no instante em que você cola um segredo em um gerador de hash online, está confiando-o a um servidor desconhecido. Quer você precise gerar um hash SHA-256 a partir de texto ou produzir um conjunto completo de resumos de uma vez, a matemática é padrão; o risco está em onde ela é executada.
Esta calculadora de hash gratuita calcula cada resumo direto na página por meio da Web Crypto API nativa do navegador (com uma rotina em JS puro para o MD5, que a API omite de propósito), de modo que você pode calcular um hash de texto online sem cadastro, confirmar uma soma de verificação ou assinar uma mensagem sem que nada saia da sua aba. Inteiramente no navegador, sem nada para instalar.
Lendo um token em vez de gerar hash dele? O JWT Decoder divide e decodifica em base64url as três partes dele para você.
O processo
Como funciona.
Quatro passos determinísticos rodam a cada tecla pressionada — todos dentro da aba do seu navegador, com o texto lido como UTF-8 antes de os bytes serem resumidos.
-
Lê o texto como bytes.
Sua entrada é primeiro codificada em UTF-8, de modo que emojis e acentos se tornam exatamente os bytes que o hash vai consumir.
-
Resume os bytes.
SHA-1, SHA-256 e SHA-512 rodam pela Web Crypto API nativa; o MD5 roda em uma rotina de JS puro, já que o navegador o omite.
-
Codifica o resultado em hexadecimal.
Os bytes brutos do resumo são representados como hexadecimal em minúsculas — a forma canônica que você compara com as somas de verificação publicadas.
-
Assina com uma chave (opcional).
Adicione uma chave secreta e o mesmo texto passa pelo HMAC, produzindo um código com chave que prova a autenticidade, não apenas a integridade.
Referência de resumos
Qual é o tamanho de cada resumo?
O algoritmo por si só fixa o tamanho do resumo, nunca a sua entrada. Escolha pela necessidade de segurança — MD5 e SHA-1 são rápidos, mas estão quebrados, então reserve-os apenas para somas de verificação não adversariais.
Tamanhos de resumo
Um resumo é representado como bits / 4 caracteres hexadecimais — então SHA-256 tem 64 caracteres hex e SHA-512 tem 128.
algorithm digest size hex chars security
MD5 128-bit 32 broken — checksums only
SHA-1 160-bit 40 broken — avoid for security
SHA-256 256-bit 64 recommended
SHA-512 512-bit 128 recommended
Note: MD5 and SHA-1 are unsafe for signatures, certificates
or passwords — both have practical collision attacks.
Use SHA-256 or SHA-512 for anything security-sensitive. Adicionar uma chave (HMAC)
Um hash simples prova a integridade; um HMAC incorpora uma chave secreta para provar também a autenticidade — o mesmo texto, um resumo com chave diferente.
text "hello"
SHA-256 2cf24dba5fb0a30e26e83b2ac5b9e29e
1b161e5c1fa7425e73043362938b9824
HMAC-SHA-256 key="s3cret"
e5a01537481fa0b2c697f787c7aff885
412cf0760d08e08502259b39d2d6ae68
Same text, a key — a completely different, keyed digest. Próximo passo
Precisa codificar bytes, não criar a impressão digital deles?
Um hash é unidirecional; quando você precisa de uma representação reversível e segura para texto dos bytes, o Base64 Encoder / Decoder converte qualquer texto em base64url e de volta. E quando esse valor codificado é um token, o JWT Decoder divide e decodifica suas três partes — ambos no seu navegador.
text "ops"
SHA-256 a92c...b132 ← one-way fingerprint
base64 b3Bz ← reversible encoding FAQ
Suas perguntas, respondidas.
Toque em uma pergunta para expandir a resposta.
O que é um gerador de hash e para que ele serve?
Um gerador de hash calcula um resumo de tamanho fixo — uma impressão digital — de qualquer texto de entrada usando uma função criptográfica unidirecional como MD5, SHA-1, SHA-256 ou SHA-512. A mesma entrada sempre produz o mesmo hash, mas o hash não pode ser revertido ao texto original. Ele é usado para verificações de integridade de dados, para criar impressões digitais de cargas úteis e para confirmar que o conteúdo não foi alterado.
Quais algoritmos ele suporta e qual é o tamanho de cada resumo?
Ele calcula MD5 (128 bits, 32 caracteres hexadecimais), SHA-1 (160 bits, 40 hex), SHA-256 (256 bits, 64 hex) e SHA-512 (512 bits, 128 hex). SHA-1, SHA-256 e SHA-512 são calculados pela Web Crypto API nativa do navegador; o MD5 é calculado em JavaScript puro porque a Web Crypto deliberadamente não o expõe. O tamanho do resumo depende apenas do algoritmo, nunca do tamanho da sua entrada.
É seguro usar MD5 e SHA-1?
Não para nada sensível à segurança. Tanto o MD5 quanto o SHA-1 estão quebrados diante de ataques de colisão — um atacante consegue forjar duas entradas diferentes que compartilham o mesmo resumo — então eles não devem ser usados para assinaturas, certificados ou armazenamento de senhas. Eles continuam adequados como somas de verificação rápidas e não adversariais (por exemplo, para conferir um arquivo contra um MD5 publicado por um fornecedor). Para segurança, recorra a SHA-256 ou SHA-512.
Meu texto chega a sair do meu navegador?
Não. Cada resumo é calculado localmente por meio da Web Crypto API (e de uma rotina em JS puro para o MD5) dentro da sua aba — não há servidor, nem conta, nem registros. Você pode gerar hash de tokens, trechos de configuração ou dados privados com total tranquilidade; nada é enviado pela rede em momento algum.
O que é HMAC e como ele difere de um hash simples?
O HMAC (Hash-based Message Authentication Code) combina uma função hash como SHA-256 com uma chave secreta para verificar tanto a integridade quanto a autenticidade de uma mensagem. Diferentemente de um hash simples, um HMAC não pode ser recalculado por alguém que não conheça a chave secreta, e é por isso que ele é usado para assinar requisições de API e verificar webhooks. Informe uma chave no campo HMAC e a ferramenta calcula o código com chave junto com os resumos simples, inteiramente no seu navegador por meio da Web Crypto API.
Posso gerar hashes MD5, SHA-1, SHA-256 e SHA-512 ao mesmo tempo?
Sim. Cole seu texto uma única vez e a ferramenta calcula os resumos MD5, SHA-1, SHA-256 e SHA-512 de uma vez e os exibe lado a lado — com saída HMAC opcional se você fornecer uma chave secreta. Isso evita ter de alternar entre ferramentas separadas de um único algoritmo sempre que você precisar gerar MD5, SHA-1, SHA-256 e SHA-512 de uma só vez.
Como gero um hash SHA-256 online de graça?
Cole seu texto no campo do Hash Generator acima e o resumo SHA-256 — um valor hexadecimal de 64 caracteres que representa 256 bits — é calculado instantaneamente no seu navegador usando a Web Crypto API. É grátis, não exige cadastro e sua entrada nunca sai do seu dispositivo, porque nada é enviado a um servidor.
Como verifico uma soma de verificação SHA-256?
Calcule o hash do seu arquivo ou texto e compare-o com a soma de verificação publicada. No Windows execute certutil -hashfile <file> SHA256 ou Get-FileHash -Algorithm SHA256 <file> no PowerShell; no Linux use sha256sum <file>; no macOS use shasum -a 256 <file>. Para texto, cole-o no Hash Generator acima e compare a saída SHA-256 com o valor da fonte. Se eles coincidirem, o conteúdo está intacto e sem adulteração.
O SHA-256 é reversível — dá para descriptografar um hash de volta ao texto original?
Não. O SHA-256 e outras funções hash criptográficas são unidirecionais: um resumo não pode ser descriptografado nem revertido ao texto original. Sites que afirmam "descriptografar" um hash apenas procuram a entrada em um banco de dados pré-calculado de valores comuns (uma rainbow table); eles não revertem a matemática. Se uma entrada não constar no banco de dados deles, ela não pode ser recuperada.
More free, private DevOps tools.
O Hash Generator é uma das ferramentas do OpsCanopy — uma copa crescente de validadores, conversores e testadores baseados no navegador que nunca tocam em um servidor.
Mais em Segurança
Começando com Linux? Leia o guia de Linux →
29 ferramentas gratuitas, todas capazes de funcionar offline — o opscanopy.com não exige cadastro e não envia nada.
Ferramentas relacionadas: o Base64 Encoder / Decoder e o JWT Decoder, ou explore o diretório completo de ferramentas.
Fornecido no estado em que se encontra, por conveniência; MD5 e SHA-1 estão quebrados e não devem ser usados para segurança. Sempre confirme verificações de integridade críticas contra uma fonte confiável. OpsCanopy é gratuito e aberto.