O que é e para que serve
Hash é uma função que transforma qualquer texto em uma sequência de caracteres de tamanho fixo, de forma que o mesmo texto sempre produz o mesmo hash, e qualquer mudança mínima no texto original produz um hash completamente diferente. É usado para verificar integridade de arquivos, armazenar senhas com segurança (combinado com outras técnicas) e gerar identificadores determinísticos. Essa ferramenta calcula o hash de um texto nos algoritmos SHA-1, SHA-256, SHA-384 e SHA-512 simultaneamente.
Como usar
1. Digite ou cole o texto na caixa. 2. Os quatro hashes (SHA-1, SHA-256, SHA-384, SHA-512) são calculados automaticamente. 3. Copie o hash do algoritmo que você precisar.
Como funciona o cálculo
O cálculo usa a Web Crypto API nativa do navegador (`crypto.subtle.digest`), a mesma implementação usada por navegadores para operações criptográficas sensíveis — não uma reimplementação em JavaScript puro. SHA-1 é considerado criptograficamente fraco hoje (vulnerável a ataques de colisão) e não deve ser usado para segurança, apenas para checagens simples de integridade ou compatibilidade com sistemas legados. SHA-256 é o padrão mais usado atualmente para a maioria dos casos; SHA-384 e SHA-512 oferecem uma saída maior, usada em contextos que exigem margem de segurança extra.
Importante: hash não é criptografia reversível — não existe forma de "descriptografar" um hash de volta ao texto original. Também não é a forma correta de armazenar senhas sozinho, sem técnicas adicionais como salt e um algoritmo específico para senhas (bcrypt, Argon2, scrypt), que são propositalmente lentos para dificultar ataques de força bruta.
Perguntas frequentes
Dá para reverter um hash de volta ao texto original?
Não. Hash é uma função de mão única — a única forma prática de "quebrar" um hash é testar textos possíveis até encontrar um que gere o mesmo resultado, o que é inviável para textos longos e aleatórios.
Qual algoritmo devo usar?
Para a maioria dos usos atuais, SHA-256 é o padrão recomendado. SHA-1 só deve ser usado quando exigido por compatibilidade com sistemas antigos, nunca para segurança.
Essa ferramenta serve para gerar hash de senhas para um sistema de login?
Não é recomendado. Para senhas, use algoritmos específicos com salt, como bcrypt ou Argon2, implementados no backend — hash genérico como SHA-256 sozinho não protege bem contra ataques de força bruta em senhas.