Hash e Segurança

Gerador de Hash MD5

Transforme qualquer texto em seu hash MD5 de 32 caracteres instantaneamente.

Avalie esta ferramenta

Como usar Gerador de Hash MD5

  1. Digite ou cole seu texto na caixa.
  2. O hash MD5 aparece enquanto você digita.
  3. Clique em Copiar para obter o resultado.

Sobre Gerador de Hash MD5

O MD5 (Message Digest 5) foi criado por Ronald Rivest em 1991 e transforma qualquer entrada — uma palavra ou um arquivo inteiro — em uma impressão digital de 128 bits, escrita como 32 caracteres hexadecimais. A mesma entrada sempre gera o mesmo hash, e alterar uma única letra muda completamente o resultado.

O MD5 está comprometido em termos de segurança. Pesquisadores demonstraram colisões práticas — duas entradas diferentes com o mesmo MD5 — já em 2004, e hoje uma colisão pode ser produzida em um notebook em segundos. Nunca use MD5 para armazenar senhas ou para assinar qualquer coisa que um invasor possa querer falsificar. Use bcrypt para senhas e SHA-256 para assinaturas.

Onde o MD5 ainda é perfeitamente adequado é como checksum não adversarial: verificar se um download chegou intacto, identificar arquivos duplicados ou servir como chave de cache. É rápido e amplamente suportado, o que explica por que ele se recusa a desaparecer.

Perguntas frequentes

Posso descriptografar ou reverter um hash MD5?

Não. O hashing é unidirecional — o texto original não fica armazenado dentro do hash. Os chamados "descriptografadores de MD5" na verdade são tabelas de consulta de palavras comuns já hasheadas anteriormente, o que explica exatamente por que o MD5 é inseguro para senhas.

Por que meu hash MD5 sempre tem 32 caracteres?

O MD5 sempre gera 128 bits, e cada caractere hexadecimal representa 4 bits, então todo hash MD5 tem exatamente 32 caracteres, não importa o quão longa seja a entrada.

O MD5 ainda é seguro para uso?

Somente para checksums em que ninguém está tentando enganá-lo — verificar um download, por exemplo. Não é seguro para senhas, assinaturas digitais ou qualquer coisa relacionada à segurança.

Meu texto é enviado para algum lugar?

Seu texto é enviado ao nosso servidor para ser hasheado, porque os navegadores não conseguem calcular MD5. Ele é hasheado e descartado imediatamente — nunca registrado, nunca armazenado.