Perguntas frequentes
Fazer hash é o mesmo que criptografar?
Não. Hash é de mão única: produz uma impressão digital de tamanho fixo da qual não se recupera a entrada original. Criptografia é reversível com a chave. A ferramenta apenas calcula hash — ela não pode (e não deve afirmar que) criptografa nada.
Por que o SHA-1 está marcado como obsoleto?
Os ataques de colisão contra o SHA-1 são públicos e práticos — desde 2017, pesquisadores demonstraram colisões em hardware real. Ele é oferecido apenas para interoperar com sistemas legados (verificar checksums antigos, casar formatos de fornecedores) e é rotulado como tal. Para qualquer coisa nova, use SHA-256 ou mais forte.
Posso usar isto para armazenar senhas?
Não diretamente. Armazenar SHA-256 cru de uma senha é o que bancos de senha costumavam fazer — e atacantes adoram, porque hashes sem sal de senhas fracas são invertidos instantaneamente. Armazenar senhas exige uma função de derivação de chave como bcrypt, scrypt ou Argon2 com um sal por usuário. Esta ferramenta calcula resumos simples para integridade de dados, não para armazenamento de senhas.
Minha entrada é enviada para algum lugar?
Não. O resumo é calculado pela implementação WebCrypto do navegador no seu dispositivo. Nada é enviado, registrado ou armazenado, o que torna a ferramenta segura até para strings que você não colaria em um serviço web.
Por que o mesmo texto às vezes produz resultados diferentes em outros sites?
Codificação. "café" com hash como bytes UTF-8 difere da mesma palavra em Latin-1, ou com uma quebra de linha no final. Esta ferramenta codifica a entrada como UTF-8 sem quebra de linha ou espaço adicionado, igual ao seu código — verifique qual codificação a outra ferramenta usou antes de confiar em uma divergência.