Criptografia & Hash

Gerador de hash SHA e HMAC

Gere hashes SHA-1, SHA-256, SHA-384 e SHA-512 e assinaturas HMAC com esta ferramenta online e gratuita. Não exige cadastro e funciona inteiramente no navegador.

Uso gratuito Sem cadastro Funciona no navegador

Área da ferramenta

O que são funções hash e HMAC?

Uma função hash criptográfica recebe uma entrada arbitrária e produz um digest de tamanho fixo, uma espécie de impressão digital que é praticamente impossível de reverter. O SHA-256, por exemplo, sempre gera um valor de 256 bits (64 caracteres hexadecimais), independentemente do tamanho da entrada. O HMAC (Hash-based Message Authentication Code) combina uma função hash com uma chave secreta para produzir um digest autenticado, comprovando a integridade e a autenticidade dos dados. HMACs são amplamente usados em autenticação de APIs, assinatura de JWTs, verificação de webhooks e troca segura de mensagens. A Web Crypto API oferece suporte nativo a SHA-1, SHA-256, SHA-384 e SHA-512 para operações de hash simples e HMAC.

Como usar este gerador gratuito de hash e HMAC

  1. 1Selecione a aba Hash ou HMAC de acordo com sua necessidade.
  2. 2Escolha o algoritmo de hash: SHA-1, SHA-256, SHA-384 ou SHA-512.
  3. 3Digite ou cole no campo de entrada o texto para o qual deseja gerar o hash.
  4. 4Para HMAC, informe a chave secreta no campo adicional de chave.
  5. 5O resultado aparece instantaneamente — ative letras maiúsculas, se necessário, e clique em Copy.

Casos de uso comuns de hash e HMAC

Verificação da integridade de arquivos

Compare checksums SHA-256 para verificar se um arquivo baixado foi adulterado ou corrompido durante a transferência.

Verificação de assinaturas de webhooks de APIs

Serviços como GitHub, Stripe e Slack assinam payloads de webhook com HMAC-SHA256 para que você possa verificar a autenticidade do remetente.

Verificação prévia de hash de senha

Calcule rapidamente o hash SHA de uma string para entender o formato de saída antes de implementar o armazenamento de senhas no servidor; para senhas reais, sempre use bcrypt ou scrypt.

Validação de assinaturas digitais e tokens

Tokens JWT e fluxos OAuth usam HMAC-SHA256 para assinar payloads e garantir que o token não tenha sido alterado.

Perguntas frequentes

Gerar um hash SHA-256 é o mesmo que criptografar?

Não. Hash é uma função de mão única: não é possível recuperar a entrada original a partir do hash. A criptografia é reversível e exige uma chave para descriptografar. O hash é usado em verificações de integridade, não para proteger dados confidenciais em trânsito.

Por que o MD5 não está incluído?

O MD5 está criptograficamente comprometido e é vulnerável a ataques de colisão. A Web Crypto API não oferece suporte a MD5 por decisão de projeto. Para qualquer caso de uso relacionado à segurança, recomenda-se SHA-256 ou superior.

Qual é a diferença entre Hash e HMAC?

Um hash simples recebe apenas a mensagem como entrada, enquanto o HMAC também exige uma chave secreta. O HMAC comprova tanto que os dados não foram alterados quanto que foram criados por alguém que conhece a chave secreta.

Meus dados são enviados a um servidor?

Não. Todos os cálculos de hash e HMAC acontecem localmente no navegador por meio da Web Crypto API. Nenhum dado sai do seu dispositivo.