Hash e Segurança

Gerador de Hash GOST

Transforme qualquer texto em seu hash GOST R 34.11-94 de 64 caracteres instantaneamente.

Avalie esta ferramenta

Como usar Gerador de Hash GOST

  1. Digite ou cole seu texto na caixa.
  2. Escolha o conjunto de parâmetros no menu suspenso — as duas S-boxes geram hashes diferentes, então escolha a que seu sistema espera.
  3. O hash GOST aparece enquanto você digita. Clique em Copiar para obter o resultado.

Sobre Gerador de Hash GOST

O GOST R 34.11-94 é a função de hash padrão federal russa, e produz 256 bits — 64 caracteres hexadecimais. "GOST" é a designação de normas russa, e a família à qual pertence inclui uma cifra de bloco e um padrão de assinatura correspondentes, todos projetados para interoperar. Se você trabalha com sistemas governamentais russos, com PKI russa mais antiga, ou com software criado para atender a esse ecossistema, este é o hash que você encontrará.

O detalhe prático mais importante a saber é o menu suspenso acima. O design do GOST deixa suas S-boxes — as tabelas de substituição no núcleo da função — como um parâmetro, em vez de fixá-las na especificação. Por isso, o PHP disponibiliza duas: gost usa os parâmetros de teste publicados junto com o padrão, enquanto gost-crypto usa a S-box CryptoPro, usada em implantações reais na Rússia. As duas produzem hashes completamente diferentes para a mesma entrada. Isso confunde as pessoas o tempo todo — um hash que "não bate" costuma ser o conjunto de parâmetros errado, não um bug. Os parâmetros de teste nunca foram destinados ao uso em produção; se você está comparando com um sistema real, quase certamente quer o CryptoPro.

Sobre segurança: o GOST R 34.11-94 acumulou criptoanálise publicada ao longo dos anos e foi substituído na Rússia pelo padrão mais novo GOST R 34.11-2012, conhecido como Streebog. Trate o padrão de 94 como uma ferramenta de compatibilidade e legado — o motivo para calculá-lo é que outra coisa já o espera, não porque seja uma boa escolha para trabalhos novos. Para isso, use o SHA-256.

Perguntas frequentes

Por que "gost" e "gost-crypto" geram hashes diferentes?

Porque usam S-boxes diferentes. O padrão GOST deixa essas tabelas de substituição como um parâmetro: "gost" usa os parâmetros de teste publicados com a especificação, enquanto "gost-crypto" usa a S-box CryptoPro usada em implantações reais. Mesma entrada, mesmo algoritmo, tabelas diferentes — hash diferente. Isso é esperado, não um bug.

Qual conjunto de parâmetros devo escolher?

Se você está comparando com um hash de um sistema real russo ou de uma PKI, use a S-box CryptoPro. Os parâmetros de teste foram publicados para verificar implementações, não para uso em produção.

É possível descriptografar ou reverter um hash GOST?

Não. O GOST é um hash unidirecional — a entrada não é armazenada dentro da saída, portanto não há nada para descriptografar ou recuperar.

Por que meu hash GOST sempre tem 64 caracteres?

O GOST R 34.11-94 sempre produz 256 bits, e cada caractere hexadecimal representa 4 bits, então todo hash tem exatamente 64 caracteres, independentemente do comprimento da entrada.

Meu texto é enviado para algum lugar?

Seu texto é enviado ao nosso servidor para ser hasheado, porque os navegadores não conseguem calcular GOST — eles só expõem a família SHA. Ele é hasheado e imediatamente descartado, nunca registrado e nunca armazenado.