Toolivaro

Gerador de hash grátis

Gere hashes SHA-1, SHA-256, SHA-384 e SHA-512 localmente com WebCrypto — saída em hexadecimal e base64, nada é enviado.

O gerador de hash calcula resumos SHA de qualquer texto inteiramente no seu navegador, usando a implementação WebCrypto embutida em todo navegador moderno e no Node.js — o mesmo crypto.subtle.digest que seu próprio código chamaria, então o resultado é idêntico ao que sua aplicação produz, sem implementação de terceiros no meio. Escolha SHA-256, SHA-384 ou SHA-512 para qualquer coisa que importe: verificações de integridade de arquivos, assinatura de requisições de API, armazenamento de valores de verificação ou cálculo de um identificador estável para uma string. O SHA-1 também está disponível para interoperar com sistemas legados — verificar um checksum antigo ou casar com o formato de um fornecedor — e a ferramenta o rotula com honestidade como obsoleto, porque os ataques de colisão contra ele são públicos e práticos; você não encontrará o SHA-1 apresentado como recomendação de segurança aqui. A entrada é codificada como UTF-8, a codificação usada por formulários web e corpos de fetch, então texto multibyte como "café" ou "日本語" gera o mesmo hash que geraria no seu código. Duas saídas são mostradas para cada resumo: hexadecimal em minúsculas, o formato que ferramentas de checksum e a maioria da documentação usam, e base64, a forma compacta usada dentro de JWTs, colunas de banco de dados e cargas de API — ambas descrevem os mesmos bytes, o que a página demonstra. Todo o cálculo acontece localmente: seu texto nunca é enviado, registrado ou armazenado, então a ferramenta é segura até para material secreto que você não colaria em um serviço web. Use-a ao precisar reproduzir um checksum, comparar um verificador de senha que você não pode ler ou confirmar que dois sistemas concordam em um hash.

Processado localmente no seu navegador

Codificado como UTF-8 — exatamente os bytes que seu código aplicaria hash.

Como o resultado é calculado?

Reproduzindo um checksum que um colega colou

Um colega compartilha um link de download e o checksum SHA-256 b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 do arquivo. Para verificar o valor você mesmo, aplique hash ao texto exato "hello world": a ferramenta retorna o mesmo resumo em hexadecimal, e sua forma base64 — os bytes idênticos na codificação compacta usada dentro de JWTs e cargas de API.

Exemplo de entrada e saída
Entrada Valor
algorithm SHA-256
Texto para aplicar hash hello world
Resultado b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9

Qual é a fórmula e suas premissas?

Algoritmo de hash seguro

hash = SHA-{1|256|384|512}(UTF-8(texto))

Termos da fórmula
Símbolo Significado
SHA-{…} as funções hash criptográficas padronizadas na FIPS 180-4; cada uma mapeia qualquer entrada para um resumo de tamanho fixo (160, 256, 384 ou 512 bits)
UTF-8(texto) a entrada codificada como bytes UTF-8 antes do hash

A ferramenta não implementa os algoritmos — ela chama crypto.subtle.digest, a implementação da plataforma, então a saída é fiel ao motor por construção.

Saída em hexadecimal e base64

hex = base-16 minúscula dos bytes do resumo; base64 = base-64 dos mesmos bytes

Termos da fórmula
Símbolo Significado
base-16 cada byte do resumo como dois dígitos hex (ex.: 0x2f → "2f")
base-64 o alfabeto Base64 padrão com preenchimento, como em JWTs e blobs de banco de dados

As duas saídas codificam o resumo idêntico — verifique decodificando qualquer uma de volta para bytes.

Quais são os erros mais comuns?

  • Calcular hash com SHA-1 e assumir que é seguro — ataques de colisão são práticos; use SHA-256 ou mais forte para qualquer coisa nova.
  • Comparar hashes entre codificações diferentes ou com espaços/quebras de linha soltas — a ferramenta aplica hash exatamente aos bytes colados, UTF-8, sem acrescentar nada.
  • Usar um resumo simples de uma senha para armazenamento — resumos precisam de derivação de chave (bcrypt/scrypt/Argon2) com um sal por usuário.

Quais são as premissas e limitações?

  • Apenas resumos — isto não é criptografia e não pode recuperar a entrada original.
  • O SHA-1 é oferecido para interoperar com sistemas legados, mas é inseguro contra colisões e rotulado como obsoleto.
  • A entrada é tratada como texto UTF-8; a ferramenta não aplica hash a arquivos brutos (apenas ao texto colado).

De onde vêm os números?

Última revisão 12 de agosto de 2026 · Versão 1.0.0 · Toolivaro não garante conteúdo externo.

Perguntas frequentes

Fazer hash é o mesmo que criptografar?

Não. Hash é de mão única: produz uma impressão digital de tamanho fixo da qual não se recupera a entrada original. Criptografia é reversível com a chave. A ferramenta apenas calcula hash — ela não pode (e não deve afirmar que) criptografa nada.

Por que o SHA-1 está marcado como obsoleto?

Os ataques de colisão contra o SHA-1 são públicos e práticos — desde 2017, pesquisadores demonstraram colisões em hardware real. Ele é oferecido apenas para interoperar com sistemas legados (verificar checksums antigos, casar formatos de fornecedores) e é rotulado como tal. Para qualquer coisa nova, use SHA-256 ou mais forte.

Posso usar isto para armazenar senhas?

Não diretamente. Armazenar SHA-256 cru de uma senha é o que bancos de senha costumavam fazer — e atacantes adoram, porque hashes sem sal de senhas fracas são invertidos instantaneamente. Armazenar senhas exige uma função de derivação de chave como bcrypt, scrypt ou Argon2 com um sal por usuário. Esta ferramenta calcula resumos simples para integridade de dados, não para armazenamento de senhas.

Minha entrada é enviada para algum lugar?

Não. O resumo é calculado pela implementação WebCrypto do navegador no seu dispositivo. Nada é enviado, registrado ou armazenado, o que torna a ferramenta segura até para strings que você não colaria em um serviço web.

Por que o mesmo texto às vezes produz resultados diferentes em outros sites?

Codificação. "café" com hash como bytes UTF-8 difere da mesma palavra em Latin-1, ou com uma quebra de linha no final. Esta ferramenta codifica a entrada como UTF-8 sem quebra de linha ou espaço adicionado, igual ao seu código — verifique qual codificação a outra ferramenta usou antes de confiar em uma divergência.

Parte de Ferramentas de senhas, hash e segurança

Encontrou um erro ou tem uma correção? Informe — revisamos toda correção.

Foi útil?

Revisado pela equipe editorial da Toolivaro conforme nossa metodologia Metodologia · Política editorial