Skip to content
Gerador de hashes
Tools

Gerador de hashes

Calcule hashes MD5, SHA-1 e SHA-256 localmente.

MD5 weak 128-bit
SHA-1 weak 160-bit
SHA-256 256-bit
SHA-384 384-bit
SHA-512 512-bit
SHA3-256 256-bit
CRC32 checksum 32-bit

Runs entirely in your browser. Nothing is uploaded.

Gerador de hash gratuito online para MD5, SHA-256, SHA-512 e mais

Este gerador de hash calcula doze resumos criptográficos em simultâneo a partir de uma única entrada — MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, Keccak-256, RIPEMD-160, BLAKE2b e CRC32. Escreva ou cole qualquer texto e todos os algoritmos são atualizados instantaneamente — não precisa de um gerador MD5 separado, de um gerador SHA-256 ou de um gerador SHA-3 para cada um. É uma ferramenta completamente gratuita, sem registo, sem limites de utilização e sem nada entre si e o resultado.

Ao contrário de sites com um único algoritmo como o md5hashgenerator.com ou o sha256.online, ou do painel de hash do it-tools.tech, esta ferramenta executa todos os algoritmos em conjunto, adiciona hash de ficheiros, assinatura HMAC, modo bulk, saída SRI e um verificador de checksum integrado. Ao contrário do CyberChef, que exige aprender um sistema de receitas, esta ferramenta tem uma interface de campo único. Todos os resumos são calculados localmente usando a Web Crypto API — a sua entrada nunca sai do seu dispositivo.

Faça hash de texto ou ficheiros sem enviar nada para um servidor

Mude de texto para ficheiro e os mesmos algoritmos processam o seu conteúdo, dando-lhe um gerador de hash de ficheiros e uma calculadora de checksum numa só ferramenta. Carregue uma ISO descarregada, um instalador ou um arquivo e compare o resultado com o checksum publicado pelo fabricante — se coincidirem, o ficheiro chegou intacto e sem adulterações. Os ficheiros são lidos em fragmentos sequenciais para que mesmo entradas de vários gigabytes funcionem sem problemas, e nada é enviado: o hash é calculado na sua máquina, não num servidor.

Escolha UTF-8, hexadecimal ou Base64 como codificação de entrada, e leia cada resumo em hexadecimal minúsculo, hexadecimal maiúsculo ou Base64 — para corresponder exatamente ao que uma ferramenta, linha de comandos ou API espera. Um botão de cópia por linha coloca o valor na área de transferência instantaneamente. Isto torna-a uma alternativa mais rápida e privada às ferramentas de hash do convertstring.com, que enviam dados para um servidor remoto, e ao HashCalc, que requer instalação no ambiente de trabalho Windows.

MD5, SHA-1, SHA-256 e SHA-512 — qual usar

MD5 e SHA-1 são rápidos e ainda comuns para verificações não relacionadas com segurança — detetar corrupção acidental de ficheiros ou eliminar duplicados — mas são criptograficamente comprometidos e não devem proteger nada sensível. A ferramenta assinala ambos como fracos para que nunca seja apanhado desprevenido. Para integridade e segurança, recorra à família SHA-2: SHA-256 é o padrão moderno, enquanto SHA-384 e SHA-512 produzem resumos maiores para margem extra. SHA-3 (Keccak) oferece um design independente com estrutura interna diferente do SHA-2, útil quando a defesa em profundidade é importante.

Ver todos lado a lado transforma esta ferramenta num recurso prático de aprendizagem — compare saídas, veja como o comprimento do resumo escala com a força do algoritmo, ou simplesmente gere o hash exato que um sistema solicita sem visitar vários sites. Ferramentas como sha256.online e md5hashgenerator.com mostram cada uma apenas um algoritmo; esta ferramenta mostra todos os doze de uma vez.

Chaves HMAC, saída Base64 e hashes SRI

Adicione uma chave secreta e a ferramenta muda para HMAC, produzindo resumos HMAC-SHA com chave do tipo usado para assinar e verificar pedidos de API, webhooks (Stripe, GitHub e Shopify usam todos HMAC-SHA256) e tokens de autenticação. Mude o formato de saída para Base64 e pode construir valores de Subresource Integrity (SRI) — as strings sha384-... que vão numa etiqueta <script> ou <link> — tornando-a também um gerador de hash SRI rápido para proteger recursos de terceiros.

Todos os controlos são em tempo real: altere a chave HMAC, a codificação de entrada ou o formato de saída e todos os doze resumos são recalculados imediatamente. Não há nada para instalar nem descarregar — apenas o hash de que precisa, na codificação que necessita, calculado de forma privada no seu browser.

Verifique checksums e use o modo bulk para múltiplas strings

Cole um hash esperado na caixa de verificação e a ferramenta deteta automaticamente o algoritmo a partir do seu comprimento, indicando-lhe instantaneamente se corresponde à sua entrada atual — ideal para confirmar que um download não foi corrompido, ou para comparar dois valores sem ter de olhar fixamente para longas strings hexadecimais. É a forma mais rápida de verificar um checksum publicado junto de uma versão de software. Sites como md5hashgenerator.com e sha256.online não incluem esta funcionalidade, pelo que teria de fazer a comparação manualmente.

Ative o modo bulk para fazer hash de cada linha da sua entrada separadamente e descarregue os resultados como um ficheiro de manifesto de checksums. E não se esqueça: esta é uma ferramenta de hash criptográfico para MD5, SHA, BLAKE2b e HMAC — não uma ferramenta de hash de palavras-passe. Para armazenar palavras-passe, use bcrypt, scrypt ou Argon2; para integridade de ficheiros, valores SRI, assinatura de API e impressão digital de dados, esta ferramenta faz tudo num único página rápida e privada sem necessidade de upload.

Frequently asked questions

Este gerador de hash é gratuito e privado?

Sim em ambos os casos. É completamente gratuito sem necessidade de conta, e cada hash é calculado localmente no seu browser usando a Web Crypto API — o seu texto e ficheiros nunca são enviados para nenhum servidor, tornando-o seguro para entradas sensíveis ou confidenciais. Sites como convertstring.com enviam dados para um servidor remoto; esta ferramenta nunca o faz. Não existem limites de utilização, sem barreiras de registo e sem marcas de água na saída.

Como se compara esta ferramenta ao md5hashgenerator.com, sha256.online e convertstring.com?

A maioria dos sites com um único algoritmo como md5hashgenerator.com ou sha256.online obriga-o a visitar uma página diferente para cada algoritmo e muitas vezes exibem publicidade intensa ou limitam entradas grandes. Esta ferramenta calcula todos os doze algoritmos de uma vez a partir de uma única entrada, trata de ficheiros de qualquer tamanho sem os enviar, adiciona assinatura HMAC, hash bulk por linha, saída Base64/SRI e verificação de checksum com um clique — tudo numa única página privada. Em comparação com o painel de hash do it-tools.tech, a UtiloKit adiciona hash de ficheiros, uma caixa de verificação dedicada e modo bulk. Ao contrário do CyberChef, que requer aprender um sistema de receitas complexo, esta ferramenta está pronta em segundos.

Quais algoritmos de hash são suportados?

Doze, todos calculados em simultâneo: MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, Keccak-256, RIPEMD-160, BLAKE2b e CRC32. Os cinco mais comuns são mostrados por defeito e os restantes expandem com um clique. Isto cobre todos os algoritmos de que provavelmente necessitará para verificação de integridade de ficheiros, assinatura de API, autenticação HMAC, valores SRI e impressão digital de dados — sem precisar de abrir cinco sites diferentes.

O que é um gerador de hash?

Um gerador de hash transforma qualquer texto ou ficheiro numa string de comprimento fixo chamada hash (ou resumo criptográfico) usando um algoritmo como MD5 ou SHA-256. A mesma entrada produz sempre o mesmo hash, mas um hash não pode ser revertido para os dados originais — o que torna os hashes úteis para verificar integridade e comparar valores sem expor o conteúdo original. São usados em todo o lado: verificar software descarregado, assinar pedidos de API e gerar checksums SRI para recursos web.

Como gero um hash?

Escreva ou cole o seu texto na caixa de entrada, ou largue um ficheiro, e todos os hashes aparecem automaticamente — não há botão para pressionar. Escolha a codificação de saída de que precisa (hexadecimal ou Base64), adicione opcionalmente uma chave secreta HMAC e copie o resultado. Tudo é calculado localmente no seu browser usando as APIs nativas Web Crypto. No telemóvel (Safari no iPhone, Chrome no Android) a ferramenta funciona de forma idêntica — basta colar texto ou tocar no botão de ficheiro para selecionar um ficheiro do seu dispositivo.

Como uso isto como gerador de hash MD5?

Introduza o seu texto ou selecione um ficheiro e o hash MD5 aparece instantaneamente nos resultados ao lado dos outros algoritmos. Clique no ícone de cópia para obter o valor. Note que o MD5 está assinalado como fraco — é adequado para detetar corrupção acidental ou deduplicação, mas não deve ser usado para fins sensíveis de segurança como armazenamento de palavras-passe ou assinaturas digitais. Para esses usos, escolha SHA-256 ou SHA-512. Sites como md5hashgenerator.com fornecem apenas MD5; aqui obtém todos os doze algoritmos num único lugar sem qualquer custo.

Como gero um hash SHA-256?

Cole o seu texto ou largue um ficheiro e a linha SHA-256 atualiza instantaneamente com o resumo hexadecimal de 64 caracteres. Mude o formato de saída para Base64 se necessitar para Subresource Integrity (SRI) ou uma API que espera Base64. Sem upload nem instalação necessária. O SHA-256 é o padrão moderno para verificações de integridade e trabalho de segurança — ao contrário do MD5 e SHA-1 que são considerados comprometidos, nunca foi encontrada nenhuma colisão prática contra o SHA-256. Sites como sha256.online tratam apenas de SHA-256; esta ferramenta gera SHA-256 ao lado de outros onze algoritmos em simultâneo.

Consegue fazer hash de ficheiros grandes?

Sim. Os ficheiros são lidos e processados em fragmentos sequenciais diretamente no seu browser com uma barra de progresso, pelo que mesmo ISOs de vários gigabytes, imagens de disco ou ficheiros de vídeo funcionam sem bloquear a página — e nada é enviado. Arraste e largue um ficheiro diretamente na área de entrada para começar. Isto é particularmente útil para verificar checksums de ISOs Linux ou confirmar que um instalador de software não foi adulterado após o download. HashCalc, uma alternativa popular para ambiente de trabalho, requer instalação no Windows; esta ferramenta funciona em qualquer browser instantaneamente.

Posso fazer hash de muitas strings de uma vez (modo bulk)?

Sim. Ative o modo bulk para fazer hash de cada linha da sua entrada separadamente, escolhendo qualquer algoritmo único. A saída é formatada como hash:linha, pronta para copiar ou descarregar como ficheiro de manifesto de checksums. Isto é útil para criar listas de verificação, eliminar duplicados num lote de strings ou gerar IDs para um conjunto de registos — tudo sem escrever código ou abrir um terminal. A maioria das ferramentas concorrentes como md5hashgenerator.com e sha256.online não oferecem processamento bulk de todo.

Como verifico um hash ou checksum?

Cole o hash esperado na caixa Verificar. A ferramenta deteta automaticamente o algoritmo a partir do comprimento do hash e diz-lhe instantaneamente se corresponde ao resumo do seu texto ou ficheiro atual — uma forma rápida de confirmar que um ficheiro descarregado não foi corrompido ou adulterado. Sites como sha256.online e md5hashgenerator.com não oferecem um passo de verificação integrado; teria de comparar strings manualmente. Aqui é uma colagem e está feito.

Posso obter o hash em Base64 em vez de hexadecimal?

Sim. Mude o formato de saída para Base64 a qualquer momento. SHA-256, SHA-384 ou SHA-512 em Base64 é exatamente o que os atributos de Subresource Integrity (SRI) esperam, pelo que pode gerar strings sha384-... e sha512-... para etiquetas script e link diretamente aqui — sem necessidade de openssl na linha de comandos. A saída formata-se automaticamente como o valor padrão integrity=.

O que é HMAC e como o uso?

HMAC é um código de autenticação de mensagem com chave — usa uma chave secreta combinada com um algoritmo de hash para produzir um resumo que comprova tanto o conteúdo como a identidade do remetente. Forneça uma chave secreta no campo HMAC e todas as saídas dos algoritmos mudam para os seus equivalentes HMAC instantaneamente. É comumente usado para assinar pedidos de API, webhooks (Stripe, GitHub e Shopify usam todos assinaturas HMAC-SHA256 em webhooks) e tokens JWT. Isto poupa-lhe de ter de usar openssl ou uma ferramenta HMAC separada.

Qual é a diferença entre MD5, SHA-1 e SHA-256?

MD5 e SHA-1 são algoritmos mais antigos e rápidos que são agora considerados criptograficamente comprometidos — adequados para detetar corrupção acidental de ficheiros mas não para segurança. A ferramenta assinala ambos como fracos. SHA-256 (parte da família SHA-2, ao lado de SHA-384 e SHA-512) é o padrão moderno para verificações de integridade e trabalho de segurança: nunca foi encontrada nenhuma colisão prática contra ele. Use MD5 apenas para compatibilidade com sistemas legados ou deduplicação não sensível; use SHA-256 ou superior para qualquer coisa onde a adulteração seja importante.

Quais são as três gerações de SHA?

SHA-1 (um único hash de 160 bits, agora inseguro), SHA-2 (uma família que inclui SHA-224, SHA-256, SHA-384 e SHA-512 — o padrão atual) e SHA-3 (um design mais recente baseado na construção de esponja Keccak, proporcionando diversidade algorítmica em relação ao SHA-2). Esta ferramenta gera hashes das três gerações em simultâneo, para que possa comparar ou escolher o que o seu sistema requer sem visitar vários sites.

O SHA-256 faz parte do SHA-1 ou do SHA-2?

SHA-256 pertence à família SHA-2, não ao SHA-1. SHA-1 é um algoritmo mais antigo e separado que produz um hash de 160 bits considerado atualmente comprometido; SHA-256 é uma das variantes SHA-2 que produz um hash de 256 bits mais forte. A nomenclatura é confusa mas importante: nunca substitua SHA-1 por SHA-256 em contextos de segurança.

Qual é melhor: SHA-256 ou MD5?

SHA-256 é muito mais seguro. O MD5 produz um hash de 128 bits vulnerável a ataques de colisão — investigadores conseguem criar duas entradas diferentes que produzem o mesmo hash MD5, o que é uma falha fatal para fins de segurança. SHA-256 produz um hash de 256 bits sem ataques de colisão práticos e é o padrão moderno para integridade e segurança. Use MD5 apenas onde sistemas legados o exijam, e prefira SHA-256 em todo o resto.

O SHA-256 pode ser hackeado ou revertido?

SHA-256 não tem nenhum ataque prático conhecido — não pode ser revertido e nunca foi encontrada nenhuma colisão. O risco real são entradas fracas, como fazer hash de uma palavra-passe curta e comum sem salting — não o algoritmo em si. Por essa razão, o armazenamento de palavras-passe deve usar bcrypt, Argon2 ou scrypt (que adicionam salting e lentidão deliberada), não SHA-256 puro. Para os seus usos pretendidos — integridade de ficheiros, assinaturas digitais, HMAC, SRI — SHA-256 é considerado totalmente seguro.

SHA-256 é o mesmo que AES-256?

Não. SHA-256 é um algoritmo de hash unidirecional que produz um resumo de comprimento fixo que não pode ser revertido. AES-256 é um algoritmo de encriptação simétrica que embaralha dados para que possam ser desencriptados posteriormente com uma chave. O '256' refere-se ao tamanho do resumo no SHA-256 e ao tamanho da chave no AES-256 — resolvem problemas completamente diferentes. SHA-256 verifica integridade; AES-256 protege confidencialidade.

Pode gerar hashes de palavras-passe bcrypt, Argon2 ou NTLM?

Não. Esta é uma ferramenta de hash criptográfico para as famílias MD5, SHA e HMAC. bcrypt, scrypt, Argon2 e NTLM são esquemas de hash de palavras-passe de propósito específico com lentidão deliberada e salting que os tornam apropriados para armazenar palavras-passe — são uma categoria completamente diferente de ferramenta. Use esta ferramenta para checksums de ficheiros, integridade de dados, assinatura HMAC e valores SRI. Para hash de palavras-passe, use uma biblioteca dedicada na sua linguagem do lado do servidor.

Qual SHA usa o Bitcoin?

O Bitcoin aplica SHA-256 duas vezes (SHA-256 duplo) para mineração e hash de transações, e usa RIPEMD-160 (combinado com SHA-256) para geração de endereços. Pode gerar hashes SHA-256 e RIPEMD-160 padrão de qualquer entrada com esta ferramenta — útil para compreender como os endereços Bitcoin são derivados ou para verificar valores específicos no desenvolvimento de blockchain.

Funciona no iPhone e no Android?

Sim — o gerador de hash funciona em qualquer browser móvel moderno, incluindo Safari no iPhone e Chrome ou Firefox no Android. Todos os doze algoritmos correm localmente no browser sem necessidade de servidor, pelo que o desempenho no telemóvel é rápido e os seus dados permanecem privados. No telemóvel pode colar texto diretamente, ou usar o seletor de ficheiros para fazer hash de qualquer ficheiro armazenado no seu dispositivo. Não há nada para instalar da App Store ou do Google Play.