Hash e Segurança

Gerador de Hash SHA-1

Transforme qualquer texto em seu hash SHA-1 de 40 caracteres instantaneamente.

Avalie esta ferramenta

Como usar Gerador de Hash SHA-1

  1. Digite ou cole seu texto na caixa.
  2. O hash SHA-1 aparece enquanto você digita.
  3. Clique em Copiar para obter o resultado.

Sobre Gerador de Hash SHA-1

O SHA-1 (Secure Hash Algorithm 1) foi projetado pela NSA e publicado em 1995 como um substituto corrigido para o efêmero SHA-0. Ele condensa qualquer entrada em uma impressão digital de 160 bits, escrita como 40 caracteres hexadecimais. Como todo hash, é determinístico — o mesmo texto sempre produz os mesmos 40 caracteres — e inverter um único bit da entrada embaralha completamente a saída.

O SHA-1 está comprometido para trabalhos de segurança. Em fevereiro de 2017, pesquisadores do Google e do CWI Amsterdam anunciaram o SHAttered, a primeira colisão prática de SHA-1: dois arquivos PDF diferentes com o mesmo digest SHA-1. Uma colisão significa que um invasor pode trocar um documento assinado por outro, o que é fatal para certificados e assinaturas. Autoridades certificadoras e navegadores já vinham eliminando gradualmente o SHA-1 antes disso; hoje você deve assinar com SHA-256 em vez disso.

Ainda assim, o SHA-1 permanece presente em toda a infraestrutura legada. O Git historicamente usou SHA-1 para nomear cada objeto em um repositório, APIs mais antigas ainda autenticam requisições com HMAC-SHA1, e muitas ferramentas ainda publicam checksums SHA-1 ao lado de downloads. Para tarefas não adversariais, como identificar um arquivo corrompido, ele ainda é perfeitamente funcional, assim como o MD5 — só nunca confie nele para deter alguém que esteja ativamente tentando enganá-lo.

Perguntas frequentes

Posso descriptografar ou reverter um hash SHA-1?

Não. O hashing é unidirecional e o texto original não fica armazenado dentro do digest. Sites que anunciam descriptografia de SHA-1 na verdade estão pesquisando em tabelas de consulta de palavras comuns já hasheadas, o que explica por que o SHA-1 nunca deve ser usado para senhas.

Por que um hash SHA-1 sempre tem 40 caracteres?

O SHA-1 sempre gera 160 bits, e cada caractere hexadecimal representa 4 bits. 160 dividido por 4 é 40, então o hash tem exatamente 40 caracteres, seja você hasheando uma letra ou um gigabyte.

O SHA-1 ainda é seguro para uso?

Não para nada relacionado à segurança. A colisão SHAttered de 2017 provou que um invasor consegue criar dois arquivos compartilhando o mesmo SHA-1. Ainda é aceitável como uma verificação de integridade simples, quando ninguém está tentando enganá-lo.

Devo usar SHA-1 ou SHA-256?

Use SHA-256. É apenas marginalmente mais lento, produz um digest de 64 caracteres e não tem nenhum ataque de colisão conhecido. Não há um bom motivo para escolher SHA-1 em trabalhos novos.

Meu texto é enviado para algum lugar?

Seu texto é enviado ao nosso servidor para ser hasheado, porque os navegadores não conseguem calcular esses hashes para você. Ele é hasheado e descartado imediatamente — nunca registrado, nunca armazenado.