Como gerar hashes MD5, SHA-256 e SHA-512
Resumo rapido
Aprenda o que é um hash, a diferença entre MD5, SHA-1, SHA-256 e SHA-512, e quando usar cada algoritmo para checksums, Git e armazenamento de senhas.
Um hash é uma função unidirecional que transforma qualquer texto em uma string de comprimento fixo. SHA-256 e SHA-512 são as escolhas recomendadas para qualquer uso relacionado à segurança; MD5 e SHA-1 estão quebrados e só devem ser usados para compatibilidade legada. O Gerador de Hash da NeatForge calcula MD5, SHA-1, SHA-256, SHA-384 e SHA-512 em um clique.
O que é um hash?
Um hash é uma impressão digital digital. A mesma entrada sempre produz o mesmo hash, mas é impraticável recuperar a entrada a partir do hash.
Propriedades fundamentais:
- Determinístico — mesma entrada, mesma saída.
- Unidirecional — não dá para inverter o hash.
- Efeito avalanche — uma pequena mudança na entrada muda toda a saída.
- Comprimento fixo — SHA-256 sempre tem 64 caracteres hex, independente da entrada.
Hash é diferente de criptografia: criptografia é bidirecional (pode ser descriptografada com uma chave); hash não pode ser revertido.
MD5 vs SHA-1 vs SHA-256 vs SHA-512
| Algoritmo | Tamanho | Status | Uso recomendado |
|---|---|---|---|
| MD5 | 128 bits | Quebrado | Apenas checksums legados |
| SHA-1 | 160 bits | Quebrado | Apenas sistemas legados |
| SHA-256 | 256 bits | Seguro | Uso geral, Git moderno, TLS |
| SHA-512 | 512 bits | Seguro | Aplicações de alta segurança |
Quando usar cada um
- Checksums de integridade — SHA-256 para novos sistemas, MD5 apenas para compatibilidade.
- Identificação de conteúdo (estilo Git) — SHA-1 (legado) ou SHA-256.
- Armazenamento de senhas — nunca use hashes puros; use Argon2, bcrypt ou PBKDF2.
- Assinaturas digitais e certificados — SHA-256 ou SHA-512.
Por que o MD5 está quebrado?
Pesquisadores demonstraram colisões práticas de MD5 em 2004: é viável criar duas entradas diferentes com o mesmo hash. Isso torna o MD5 inseguro para assinaturas, certificados e qualquer cenário onde a integridade importa de verdade.
O SHA-1 sofreu o mesmo destino com o ataque SHAttered em 2017. Ambos estão incluídos na ferramenta apenas para verificar checksums de sistemas antigos.
Como gerar um hash
- Abra o Gerador de Hash.
- Cole o texto na caixa de entrada.
- Clique em Calcular Hashes.
- Copie o hash do algoritmo que você precisa.
Os hashes SHA usam a Web Crypto API nativa (crypto.subtle.digest), que é rápida, auditada e acelerada por hardware.
Perguntas frequentes
Posso fazer hash de arquivos? Esta ferramenta faz hash apenas de texto. A entrada é codificada em UTF-8 antes do hash, então funciona com caracteres internacionais e emoji.
Posso reverter um hash? Não. Hash é unidirecional. Para confidencialidade, use criptografia; para integridade, use hash.
SHA-256 é seguro para senhas? SHA-256 puro é rápido demais para senhas — use Argon2, bcrypt ou PBKDF2 com sal, que são projetados para resistir a ataques de força bruta.
→ Gerar hashes MD5 e SHA agora