Hash e Segurança

Gerador de Todos os Hashes

Faça hash do seu texto com todos os algoritmos suportados de uma vez e compare os resultados lado a lado.

Avalie esta ferramenta

Como usar Gerador de Todos os Hashes

  1. Digite ou cole seu texto na caixa.
  2. Cerca de 60 hashes aparecem de uma vez, uma linha por algoritmo.
  3. Encontre o algoritmo que você precisa e clique em Copiar naquela linha.

Sobre Gerador de Todos os Hashes

Às vezes você sabe exatamente qual hash quer. Muitas vezes não sabe — você tem um hash em um arquivo de configuração, uma coluna de banco de dados ou na documentação de outra pessoa, e precisa descobrir o que o produziu. Esta página faz hash da sua entrada com todos os algoritmos que suportamos de uma vez, cerca de 60 linhas, para que você possa percorrer a lista e identificar por comparação visual.

O conjunto completo cobre a família Message Digest (MD2, MD4, MD5), as famílias SHA-1 e SHA-2, a família mais nova SHA-3, RIPEMD, Whirlpool, Tiger, Snefru, GOST e HAVAL, além das somas de verificação não criptográficas e hashes rápidos que as pessoas realmente usam no código todos os dias: CRC32, Adler-32, FNV, MurmurHash3 e xxHash. Só o comprimento já costuma entregar a resposta — 32 caracteres hexadecimais significa MD5 ou outro digest de 128 bits, 40 significa SHA-1 ou RIPEMD-160, 64 significa SHA-256.

Vale deixar claro para que a lista serve. As entradas criptográficas são para identificação e assinaturas — veja o SHA-256 para a escolha moderna e sensata. As rápidas (CRC32, Adler-32, FNV, MurmurHash3, xxHash) são somas de verificação e funções de tabela hash, não primitivas de segurança, e nenhuma delas deve chegar perto de uma senha. Para senhas, a resposta nunca está nesta página — use bcrypt ou Argon2, que são deliberadamente lentos e usam salt.

Perguntas frequentes

Como sei qual algoritmo gerou um hash que encontrei?

Comece pelo comprimento. Cole um valor conhecido aqui, depois compare seu hash misterioso com as linhas do mesmo comprimento — 32 caracteres hexadecimais restringe a MD5 e afins, 40 a SHA-1 ou RIPEMD-160, 64 a SHA-256. Se você conseguir reproduzir exatamente a mesma string, tem sua resposta.

Qual algoritmo devo realmente usar?

Para uma identificação ou assinatura de uso geral, SHA-256. Para uma soma de verificação rápida sem foco em segurança, CRC32 ou xxHash. Para senhas, nenhum destes — use bcrypt ou Argon2.

Por que o CRC32 e o Adler-32 são tão mais curtos?

São somas de verificação de 32 bits, não hashes criptográficos — produzem apenas 8 caracteres hexadecimais. São feitos para detectar rapidamente corrupção acidental, e são triviais de enganar de propósito.

Posso reverter algum destes de volta ao texto original?

Não. O hashing é uma via de mão única e a entrada não fica armazenada dentro da saída. Os chamados "revertedores" são tabelas de consulta de strings comuns já hasheadas anteriormente.

Meu texto é enviado para algum lugar?

Seu texto é enviado ao nosso servidor para ser hasheado, porque os navegadores só conseguem calcular nativamente alguns destes algoritmos. Ele é hasheado e descartado imediatamente — nunca registrado, nunca armazenado.