Como calcular o hash de um texto com SHA-1, SHA-256 ou SHA-512

Cole um texto e a página devolve o resumo SHA-1, SHA-256 ou SHA-512 em hexadecimal minúsculo. O cálculo acontece nesta aba do navegador: nada é enviado e o mesmo texto produz sempre o mesmo resumo.

Um resumo é um valor de mão única: não dá para convertê-lo de volta no texto. Ele serve para confirmar que dois textos são idênticos, não para manter um texto em segredo.

  1. Digite ou cole o texto na caixa. O campo aceita texto simples; não há upload de arquivos.
  2. Clique em Gerar SHA-1, Gerar SHA-256 ou Gerar SHA-512. O resumo aparece abaixo com o algoritmo e o comprimento.
  3. Clique em Copiar para levar o resumo hexadecimal para a área de transferência.
  4. Ao editar o texto, o resumo exibido é apagado: o valor na tela sempre corresponde ao texto da caixa. Clique em Limpar para esvaziar os dois.

O que a página calcula — e o que não calcula

Os três algoritmos

O SHA-1 produz 40 caracteres hexadecimais (160 bits), o SHA-256 produz 64 (256 bits) e o SHA-512 produz 128 (512 bits). Os três são calculados sobre os bytes UTF-8 do texto, os mesmos que sha1sum, shasum ou openssl dgst processam na linha de comando, então a mesma entrada gera o mesmo valor aqui e lá.

A família não difere apenas no comprimento. Em 2017 foi demonstrada uma colisão prática do SHA-1 (o ataque SHAttered), então o SHA-1 serve para verificar compatibilidade com dados existentes, não para novas decisões de segurança; SHA-256 e SHA-512 são os membros atuais.

Para que serve o resumo

O resumo é uma impressão digital do texto: qualquer mudança na entrada — um espaço a mais, uma letra diferente — gera um valor completamente diferente. Comparar dois resumos é uma forma rápida de confirmar que dois textos são idênticos byte a byte.

Não é criptografia: não há chave nem como reverter a saída, e um resumo sozinho não prova quem escreveu um texto — quem pode alterar o texto também pode alterar o hash. Para armazenar senhas, SHA-1/SHA-256/SHA-512 puros não são a ferramenta certa; é preciso um algoritmo lento e com sal, como bcrypt, scrypt ou Argon2.

Limites e notas práticas

A página calcula hashes apenas de texto: não abre arquivos e devolve somente hexadecimal — sem Base64, sem HMAC e sem campo de sal. Para somas de verificação de arquivos, use a ferramenta do sistema (sha256sum, shasum, certutil); para HMAC, o site tem um gerador de hash e HMAC separado.

Textos grandes são processados localmente (um megabyte leva algumas dezenas de milissegundos), mas para arquivos muito grandes uma ferramenta de linha de comando é mais adequada. Note ainda que a área de texto do navegador converte finais de linha CRLF em LF: um texto colado de um arquivo do Windows é calculado na forma LF, enquanto o arquivo no disco incluiria os bytes CR e daria outro resumo.

Ferramentas recentes: