36 ferramentas gratuitas

Hash e Segurança

Generate any hash you need — the classics like MD5 and SHA-256, checksums like CRC32, and real password hashes like bcrypt and Argon2. Your input is hashed and thrown away, never logged or stored.

Gerador de Hash MD5 Transforme qualquer texto em seu hash MD5 de 32 caracteres instantaneamente. Gerador de Hash Bcrypt Gere um hash bcrypt devidamente salgado para armazenar uma senha. Verificador de Senha Bcrypt Verifique se uma senha corresponde a um hash bcrypt ou Argon2. Gerador de Hash SHA-1 Transforme qualquer texto em seu hash SHA-1 de 40 caracteres instantaneamente. Gerador de Hash SHA-224 Transforme qualquer texto em seu hash SHA-224 de 56 caracteres instantaneamente. Gerador de Hash SHA-256 Transforme qualquer texto em seu hash SHA-256 de 64 caracteres instantaneamente. Gerador de Hash SHA-384 Transforme qualquer texto em seu hash SHA-384 de 96 caracteres instantaneamente. Gerador de Hash SHA-512 Transforme qualquer texto em seu hash SHA-512 de 128 caracteres instantaneamente. Gerador de Hash SHA3-224 Transforme qualquer texto em seu hash SHA3-224 de 56 caracteres instantaneamente. Gerador de Hash SHA3-256 Transforme qualquer texto em seu hash SHA3-256 de 64 caracteres instantaneamente. Gerador de Hash SHA3-384 Transforme qualquer texto em seu hash SHA3-384 de 96 caracteres instantaneamente. Gerador de Hash SHA3-512 Transforme qualquer texto em seu hash SHA3-512 de 128 caracteres instantaneamente. Gerador de Hash MD4 Transforme qualquer texto em seu hash MD4 de 32 caracteres instantaneamente. Gerador de Hash MD2 Transforme qualquer texto em seu hash MD2 de 32 caracteres instantaneamente. Gerador de Hash RIPEMD-128 Transforme qualquer texto em seu hash RIPEMD-128 de 32 caracteres instantaneamente. Gerador de Hash RIPEMD-160 Transforme qualquer texto em seu hash RIPEMD-160 de 40 caracteres instantaneamente. Gerador de Hash RIPEMD-256 Transforme qualquer texto em seu hash RIPEMD-256 de 64 caracteres instantaneamente. Gerador de Hash RIPEMD-320 Transforme qualquer texto em seu hash RIPEMD-320 de 80 caracteres instantaneamente. Gerador de Hash Whirlpool Transforme qualquer texto em seu hash Whirlpool de 128 caracteres instantaneamente. Gerador de Hash Tiger Transforme qualquer texto em seu hash Tiger — escolha o comprimento e o número de passes que precisar. Gerador de Hash Snefru Transforme qualquer texto em seu hash Snefru de 64 caracteres instantaneamente. Gerador de Hash GOST Transforme qualquer texto em seu hash GOST R 34.11-94 de 64 caracteres instantaneamente. Gerador de Hash CRC32 Transforme qualquer texto em seu checksum CRC-32 de 8 caracteres instantaneamente. Gerador de Checksum Adler-32 Transforme qualquer texto em seu checksum Adler-32 de 8 caracteres instantaneamente. Gerador de Hash FNV Calcule hashes FNV-1 ou FNV-1a em 32 ou 64 bits a partir de qualquer texto. Gerador de Hash JOAAT Transforme qualquer texto em seu hash Jenkins one-at-a-time de 8 caracteres. Gerador de MurmurHash Calcule hashes MurmurHash3 em 32 ou 128 bits a partir de qualquer texto. Gerador de xxHash Calcule hashes xxHash32, xxHash64 ou XXH3 a partir de qualquer texto instantaneamente. Gerador de Hash HAVAL Calcule um hash HAVAL em qualquer uma das suas 15 variantes de tamanho de saída e número de passagens. Gerador de Todos os Hashes Faça hash do seu texto com todos os algoritmos suportados de uma vez e compare os resultados lado a lado. Gerador de HMAC Gere uma assinatura HMAC a partir de uma mensagem e uma chave secreta. Gerador de Hash Argon2 Gere um hash Argon2id com salt para armazenar uma senha. Gerador de Hash NTLM Transforme uma senha em seu hash NTLM do Windows instantaneamente. Gerador de Hash de Senha MySQL Gere um hash PASSWORD() do MySQL 4.1+ para servidores MySQL legados. Gerador de Unix Crypt Gere um hash de senha com salt para o /etc/shadow no Linux. Gerador PHP password_hash() Execute o password_hash() do PHP com o algoritmo e o custo de sua escolha.

Sobre Hash e Segurança

Esta é a maior categoria do site: trinta e seis geradores de hash e checksum em um só lugar. Ela abrange os resumos criptográficos do dia a dia — MD5, SHA-256, SHA-512 e a família SHA-3 — os checksums não criptográficos rápidos como CRC32 e xxHash, e os esquemas reais de hash de senha: bcrypt, Argon2 e o gerador PHP password_hash(). Desenvolvedores, estudantes e qualquer pessoa verificando um download acabam aqui.

A distinção importante é para que serve um hash. Se você está verificando se um arquivo ou uma string chegou intacto, um checksum é suficiente, e CRC32 ou Adler-32 são as escolhas clássicas. Se você precisa de um resumo criptográfico — uma impressão digital que é impraticável de forjar — recorra ao SHA-256 ou SHA-512; MD5 e SHA-1 ainda estão por toda parte em sistemas legados e checksums de arquivo, mas ambos estão quebrados para fins de segurança e não devem proteger nada que importe. Se você está armazenando senhas, nenhum dos anteriores é correto: use bcrypt ou Argon2, que são deliberadamente lentos e com sal, de modo que um banco de dados roubado é caro de atacar. O verificador de senha bcrypt confere um candidato contra um hash existente, o gerador HMAC cobre a assinatura de uma mensagem com uma chave compartilhada, e o gerador de todos os hashes passa uma entrada por muitos algoritmos de uma vez quando você está tentando identificar um resumo desconhecido pelo seu comprimento e formato.

Todas as ferramentas aqui são gratuitas e não precisam de cadastro. Esteja ciente de como elas funcionam: diferentemente da maior parte deste site, elas são calculadas no nosso servidor, porque um navegador não consegue executar bcrypt, Argon2, RIPEMD ou o password_hash() do PHP. A sua entrada é enviada ao servidor, transformada em hash, e o resultado é retornado; a entrada é descartada imediatamente e nunca é armazenada ou registrada. Ainda assim, o conselho honesto é simples — não cole uma senha real, uma chave de API ativa ou dados de produção genuínos em nenhuma ferramenta de hash online, incluindo esta. Use um valor de exemplo para aprender o formato e, então, gere o valor real na sua própria máquina.

Perguntas frequentes

Estes hashes são gerados no meu navegador?

Não. O hashing aqui é feito no nosso servidor, porque os navegadores não conseguem executar nativamente algoritmos como bcrypt, Argon2, RIPEMD ou o PHP password_hash. A sua entrada é enviada por HTTPS, transformada em hash e descartada imediatamente. Nunca é armazenada nem registrada. Ainda assim, não cole uma senha real ou um segredo ativo em nenhuma ferramenta de hash online.

Um hash pode ser revertido de volta ao texto original?

Não desfazendo a matemática. O hashing é unidirecional. O que os atacantes fazem, em vez disso, é adivinhar: eles geram o hash de bilhões de entradas candidatas e procuram uma correspondência, o que funciona bem contra entradas curtas ou comuns transformadas com um algoritmo rápido como MD5. É exatamente por isso que os hashes de senha usam esquemas lentos e com sal.

Ainda devo usar MD5 ou SHA-1?

Apenas para fins não relacionados à segurança, como conferir um download de arquivo contra um checksum publicado, ou como chave de cache. Ambos têm ataques de colisão práticos, então nunca os use para assinaturas, certificados, senhas ou qualquer coisa em que alguém se beneficie de forjar uma correspondência.

Por que o bcrypt me dá um hash diferente a cada vez para a mesma senha?

Porque o bcrypt gera um novo sal aleatório a cada execução, e o sal é armazenado dentro da string de hash resultante. Isso é intencional e correto. Para conferir uma senha você não compara hashes diretamente; você usa um verificador, que lê o sal do hash armazenado e recalcula com ele.

Outras categorias de ferramentas