Gerar hash SHA-256 e MD5
O hash é a impressão digital de um dado: o mesmo conteúdo produz sempre o mesmo código, e qualquer vírgula alterada muda o resultado inteiro. Cole um texto e receba o hash SHA-256, MD5 ou de outro algoritmo na hora, calculado dentro do seu navegador, sem enviar nada para servidor nenhum.
Executar grátis
O que um hash garante — e o que não garante
Um hash garante integridade: se dois conteúdos têm o mesmo hash, são o mesmo conteúdo. O que ele não faz é esconder informação — hash não é criptografia, porque não existe caminho de volta. Também não substitui assinatura digital: qualquer pessoa pode calcular o hash de um arquivo alterado. Use hash para conferir que nada mudou no caminho; use criptografia para ocultar; use HMAC ou assinatura quando precisar provar quem enviou.
Conferindo um download antes de instalar
Sites sérios publicam o checksum dos instaladores que distribuem. Baixou um programa, uma ISO de Linux ou uma atualização de firmware? Calcule o SHA-256 do que você baixou e compare com o código publicado na página oficial. Se bater, o conteúdo chegou íntegro e não foi trocado no caminho. Se não bater, não instale: baixe de novo, de preferência da fonte original, e compare outra vez.
SHA-256, SHA-1 ou MD5: qual usar
Para qualquer uso novo, SHA-256. O MD5 e o SHA-1 estão quebrados para fins de segurança — já se sabe fabricar dois conteúdos diferentes com o mesmo hash — mas continuam úteis para tarefas sem adversário, como detectar arquivos duplicados ou validar um cache interno. A regra prática: se alguém mal-intencionado ganharia algo enganando a verificação, use SHA-256; se é só organização interna, o algoritmo mais rápido resolve.
Do teste manual à automação
No navegador, a ferramenta é grátis, sem limite e sem cadastro — e o conteúdo nunca sai da sua máquina. Quando o hash precisa acontecer dentro de um fluxo — validar uploads recebidos, deduplicar registros num pipeline, gerar fingerprints de documentos — a mesma operação está disponível via API, por US$ 0,002 por chamada, sem mensalidade. Você integra com meia dúzia de linhas e paga só pelo que rodar.
Casos de uso
Detectar comprovantes duplicados
O financeiro da Padaria Pão Dourado recebe dezenas de prints de comprovante Pix por WhatsApp. Calculando o hash de cada um, o mesmo comprovante enviado duas vezes é flagrado na hora, antes de dar baixa em pagamento dobrado.
Conferir se o backup está íntegro
Antes de confiar num backup mensal, o time de TI compara o hash do arquivo gerado com o hash registrado na época. Se os códigos batem, o backup não sofreu corrupção silenciosa no armazenamento.
Versionar conteúdo publicado
Um dev calcula o hash de cada arquivo CSS e JavaScript do site e usa os primeiros caracteres no nome do arquivo. Quando o conteúdo muda, o nome muda — e o navegador dos visitantes baixa a versão nova em vez de servir a antiga do cache.
Perguntas frequentes
Meu texto vai parar em algum servidor quando eu calculo o hash?
Não vai. O cálculo roda inteiro no seu navegador; o conteúdo permanece na sua máquina do início ao fim. É por isso que dá para usar com tranquilidade até em material sensível.
MD5 ainda é seguro?
Para segurança, não — já existem técnicas conhecidas para forjar colisões. Para tarefas internas sem adversário, como achar conteúdos repetidos, ele segue funcionando e é rápido. Em dúvida, fique com o SHA-256.
Posso usar hash para guardar senhas de usuários?
Não com SHA-256 puro. Para senhas, escolha o algoritmo bcrypt que esta ferramenta oferece: é lento por design e com salt, o oposto dos hashes de integridade rápidos, e devolve uma cadeia de 60 caracteres pronta para armazenar. Um hash rápido demais facilita ataques de força bruta contra senhas vazadas.
Quanto custa usar isso no meu sistema?
O uso na página é gratuito e sem limite. A chamada via API custa US$ 0,002 — preço fixo, publicado, sem assinatura nem valor mínimo. O pagamento é direto, sem criação de conta.
Hash e criptografia são a mesma coisa?
Não. Criptografia é uma via de mão dupla: quem tem a chave recupera o conteúdo original. Hash é mão única, não existe desfazer. Se a sua necessidade é esconder um dado, o que você procura é a ferramenta de criptografia.
Funciona no celular?
Funciona no navegador do celular, sem instalar nada — cole o texto e o resultado aparece na mesma tela.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/dev/hash \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"text":"hola mundo"}'const res = await fetch("https://api.kit.forhosting.com/dev/hash", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"text": "hola mundo"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev/hash",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"text": "hola mundo"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev/hash", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"text":"hola mundo"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"text":"hola mundo"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev/hash", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"text": "hola mundo"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev.hash",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |