O que são funções hash e HMAC?
Uma função hash criptográfica recebe uma entrada arbitrária e produz um digest de tamanho fixo, uma espécie de impressão digital que é praticamente impossível de reverter. O SHA-256, por exemplo, sempre gera um valor de 256 bits (64 caracteres hexadecimais), independentemente do tamanho da entrada. O HMAC (Hash-based Message Authentication Code) combina uma função hash com uma chave secreta para produzir um digest autenticado, comprovando a integridade e a autenticidade dos dados. HMACs são amplamente usados em autenticação de APIs, assinatura de JWTs, verificação de webhooks e troca segura de mensagens. A Web Crypto API oferece suporte nativo a SHA-1, SHA-256, SHA-384 e SHA-512 para operações de hash simples e HMAC.
Como usar este gerador gratuito de hash e HMAC
- 1Selecione a aba Hash ou HMAC de acordo com sua necessidade.
- 2Escolha o algoritmo de hash: SHA-1, SHA-256, SHA-384 ou SHA-512.
- 3Digite ou cole no campo de entrada o texto para o qual deseja gerar o hash.
- 4Para HMAC, informe a chave secreta no campo adicional de chave.
- 5O resultado aparece instantaneamente — ative letras maiúsculas, se necessário, e clique em Copy.
Casos de uso comuns de hash e HMAC
Verificação da integridade de arquivos
Compare checksums SHA-256 para verificar se um arquivo baixado foi adulterado ou corrompido durante a transferência.
Verificação de assinaturas de webhooks de APIs
Serviços como GitHub, Stripe e Slack assinam payloads de webhook com HMAC-SHA256 para que você possa verificar a autenticidade do remetente.
Verificação prévia de hash de senha
Calcule rapidamente o hash SHA de uma string para entender o formato de saída antes de implementar o armazenamento de senhas no servidor; para senhas reais, sempre use bcrypt ou scrypt.
Validação de assinaturas digitais e tokens
Tokens JWT e fluxos OAuth usam HMAC-SHA256 para assinar payloads e garantir que o token não tenha sido alterado.
Perguntas frequentes
Gerar um hash SHA-256 é o mesmo que criptografar?
Não. Hash é uma função de mão única: não é possível recuperar a entrada original a partir do hash. A criptografia é reversível e exige uma chave para descriptografar. O hash é usado em verificações de integridade, não para proteger dados confidenciais em trânsito.
Por que o MD5 não está incluído?
O MD5 está criptograficamente comprometido e é vulnerável a ataques de colisão. A Web Crypto API não oferece suporte a MD5 por decisão de projeto. Para qualquer caso de uso relacionado à segurança, recomenda-se SHA-256 ou superior.
Qual é a diferença entre Hash e HMAC?
Um hash simples recebe apenas a mensagem como entrada, enquanto o HMAC também exige uma chave secreta. O HMAC comprova tanto que os dados não foram alterados quanto que foram criados por alguém que conhece a chave secreta.
Meus dados são enviados a um servidor?
Não. Todos os cálculos de hash e HMAC acontecem localmente no navegador por meio da Web Crypto API. Nenhum dado sai do seu dispositivo.