Pular para o conteúdo

Hash Generator · Segurança

Gere hash de qualquer texto, localmente, em uma tecla.

Calcule MD5, SHA-1, SHA-256 e SHA-512 — além de um HMAC opcional com uma chave — tudo por meio da Web Crypto API, inteiramente no seu navegador.

Roda no seu navegador MD5 · SHA · HMAC Sem cadastro Atualizado em 22 de jul. de 2026

Área de testes do gerador de hash

Hashed as UTF-8. The empty string is valid — its digests are well-known (MD5 d41d8cd9…).

HMAC key never leaves your browser.

Enter a secret to add a keyed HMAC-<algo> row below. Leave blank for plain digests only.

Digests

No share links on this tool — inputs may be secrets.

Type or paste text — or pick an example — to see its MD5, SHA-1, SHA-256 and SHA-512 digests here, each with a Copy button.

A lacuna

Um byte fora do lugar e uma soma de verificação que já não confere.

Verificar um download, criar a impressão digital de uma carga útil ou montar uma assinatura HMAC normalmente significa recorrer a uma CLI que você lembra pela metade — e, no instante em que você cola um segredo em um gerador de hash online, está confiando-o a um servidor desconhecido. Quer você precise gerar um hash SHA-256 a partir de texto ou produzir um conjunto completo de resumos de uma vez, a matemática é padrão; o risco está em onde ela é executada.

Esta calculadora de hash gratuita calcula cada resumo direto na página por meio da Web Crypto API nativa do navegador (com uma rotina em JS puro para o MD5, que a API omite de propósito), de modo que você pode calcular um hash de texto online sem cadastro, confirmar uma soma de verificação ou assinar uma mensagem sem que nada saia da sua aba. Inteiramente no navegador, sem nada para instalar.

Lendo um token em vez de gerar hash dele? O JWT Decoder divide e decodifica em base64url as três partes dele para você.

O processo

Como funciona.

Quatro passos determinísticos rodam a cada tecla pressionada — todos dentro da aba do seu navegador, com o texto lido como UTF-8 antes de os bytes serem resumidos.

  1. Lê o texto como bytes.

    Sua entrada é primeiro codificada em UTF-8, de modo que emojis e acentos se tornam exatamente os bytes que o hash vai consumir.

  2. Resume os bytes.

    SHA-1, SHA-256 e SHA-512 rodam pela Web Crypto API nativa; o MD5 roda em uma rotina de JS puro, já que o navegador o omite.

  3. Codifica o resultado em hexadecimal.

    Os bytes brutos do resumo são representados como hexadecimal em minúsculas — a forma canônica que você compara com as somas de verificação publicadas.

  4. Assina com uma chave (opcional).

    Adicione uma chave secreta e o mesmo texto passa pelo HMAC, produzindo um código com chave que prova a autenticidade, não apenas a integridade.

Referência de resumos

Qual é o tamanho de cada resumo?

O algoritmo por si só fixa o tamanho do resumo, nunca a sua entrada. Escolha pela necessidade de segurança — MD5 e SHA-1 são rápidos, mas estão quebrados, então reserve-os apenas para somas de verificação não adversariais.

Tamanhos de resumo

Um resumo é representado como bits / 4 caracteres hexadecimais — então SHA-256 tem 64 caracteres hex e SHA-512 tem 128.

digest-sizes
algorithm   digest size   hex chars   security
MD5         128-bit       32          broken — checksums only
SHA-1       160-bit       40          broken — avoid for security
SHA-256     256-bit       64          recommended
SHA-512     512-bit       128         recommended

Note: MD5 and SHA-1 are unsafe for signatures, certificates
or passwords — both have practical collision attacks.
Use SHA-256 or SHA-512 for anything security-sensitive.

Adicionar uma chave (HMAC)

Um hash simples prova a integridade; um HMAC incorpora uma chave secreta para provar também a autenticidade — o mesmo texto, um resumo com chave diferente.

hmac-vs-hash
text   "hello"

SHA-256        2cf24dba5fb0a30e26e83b2ac5b9e29e
               1b161e5c1fa7425e73043362938b9824
HMAC-SHA-256   key="s3cret"
               e5a01537481fa0b2c697f787c7aff885
               412cf0760d08e08502259b39d2d6ae68

Same text, a key — a completely different, keyed digest.

Próximo passo

Precisa codificar bytes, não criar a impressão digital deles?

Um hash é unidirecional; quando você precisa de uma representação reversível e segura para texto dos bytes, o Base64 Encoder / Decoder converte qualquer texto em base64url e de volta. E quando esse valor codificado é um token, o JWT Decoder divide e decodifica suas três partes — ambos no seu navegador.

digest.txt
text     "ops"

SHA-256  a92c...b132   ←  one-way fingerprint
base64   b3Bz         ←  reversible encoding

FAQ

Suas perguntas, respondidas.

Toque em uma pergunta para expandir a resposta.

Um gerador de hash calcula um resumo de tamanho fixo — uma impressão digital — de qualquer texto de entrada usando uma função criptográfica unidirecional como MD5, SHA-1, SHA-256 ou SHA-512. A mesma entrada sempre produz o mesmo hash, mas o hash não pode ser revertido ao texto original. Ele é usado para verificações de integridade de dados, para criar impressões digitais de cargas úteis e para confirmar que o conteúdo não foi alterado.

Ele calcula MD5 (128 bits, 32 caracteres hexadecimais), SHA-1 (160 bits, 40 hex), SHA-256 (256 bits, 64 hex) e SHA-512 (512 bits, 128 hex). SHA-1, SHA-256 e SHA-512 são calculados pela Web Crypto API nativa do navegador; o MD5 é calculado em JavaScript puro porque a Web Crypto deliberadamente não o expõe. O tamanho do resumo depende apenas do algoritmo, nunca do tamanho da sua entrada.

Não para nada sensível à segurança. Tanto o MD5 quanto o SHA-1 estão quebrados diante de ataques de colisão — um atacante consegue forjar duas entradas diferentes que compartilham o mesmo resumo — então eles não devem ser usados para assinaturas, certificados ou armazenamento de senhas. Eles continuam adequados como somas de verificação rápidas e não adversariais (por exemplo, para conferir um arquivo contra um MD5 publicado por um fornecedor). Para segurança, recorra a SHA-256 ou SHA-512.

Não. Cada resumo é calculado localmente por meio da Web Crypto API (e de uma rotina em JS puro para o MD5) dentro da sua aba — não há servidor, nem conta, nem registros. Você pode gerar hash de tokens, trechos de configuração ou dados privados com total tranquilidade; nada é enviado pela rede em momento algum.

O HMAC (Hash-based Message Authentication Code) combina uma função hash como SHA-256 com uma chave secreta para verificar tanto a integridade quanto a autenticidade de uma mensagem. Diferentemente de um hash simples, um HMAC não pode ser recalculado por alguém que não conheça a chave secreta, e é por isso que ele é usado para assinar requisições de API e verificar webhooks. Informe uma chave no campo HMAC e a ferramenta calcula o código com chave junto com os resumos simples, inteiramente no seu navegador por meio da Web Crypto API.

Sim. Cole seu texto uma única vez e a ferramenta calcula os resumos MD5, SHA-1, SHA-256 e SHA-512 de uma vez e os exibe lado a lado — com saída HMAC opcional se você fornecer uma chave secreta. Isso evita ter de alternar entre ferramentas separadas de um único algoritmo sempre que você precisar gerar MD5, SHA-1, SHA-256 e SHA-512 de uma só vez.

Cole seu texto no campo do Hash Generator acima e o resumo SHA-256 — um valor hexadecimal de 64 caracteres que representa 256 bits — é calculado instantaneamente no seu navegador usando a Web Crypto API. É grátis, não exige cadastro e sua entrada nunca sai do seu dispositivo, porque nada é enviado a um servidor.

Calcule o hash do seu arquivo ou texto e compare-o com a soma de verificação publicada. No Windows execute certutil -hashfile <file> SHA256 ou Get-FileHash -Algorithm SHA256 <file> no PowerShell; no Linux use sha256sum <file>; no macOS use shasum -a 256 <file>. Para texto, cole-o no Hash Generator acima e compare a saída SHA-256 com o valor da fonte. Se eles coincidirem, o conteúdo está intacto e sem adulteração.

Não. O SHA-256 e outras funções hash criptográficas são unidirecionais: um resumo não pode ser descriptografado nem revertido ao texto original. Sites que afirmam "descriptografar" um hash apenas procuram a entrada em um banco de dados pré-calculado de valores comuns (uma rainbow table); eles não revertem a matemática. Se uma entrada não constar no banco de dados deles, ela não pode ser recuperada.

More free, private DevOps tools.

O Hash Generator é uma das ferramentas do OpsCanopy — uma copa crescente de validadores, conversores e testadores baseados no navegador que nunca tocam em um servidor.

Começando com Linux?  Leia o guia de Linux →

29 ferramentas gratuitas, todas capazes de funcionar offline — o opscanopy.com não exige cadastro e não envia nada.

Ferramentas relacionadas: o Base64 Encoder / Decoder e o JWT Decoder, ou explore o diretório completo de ferramentas.

Fornecido no estado em que se encontra, por conveniência; MD5 e SHA-1 estão quebrados e não devem ser usados para segurança. Sempre confirme verificações de integridade críticas contra uma fonte confiável. OpsCanopy é gratuito e aberto.