Hash MD5/SHA
Gere o hash MD5, SHA-1, SHA-256 ou SHA-512 de qualquer texto na hora, direto no navegador, sem enviar nada pra servidor.
Como funciona
Hash é uma "impressão digital" de um texto: uma sequência fixa de letras e números que muda completamente se um único caractere do texto mudar. Cole ou digite o texto, escolha o algoritmo (MD5, SHA-1, SHA-256 ou SHA-512) e o hash aparece na hora, em hexadecimal minúsculo, pronto pra copiar. O mesmo texto sempre gera o mesmo hash, e não tem como voltar do hash pro texto original: a conta só funciona num sentido.
Os quatro algoritmos servem pra coisas parecidas mas não são intercambiáveis. MD5 e SHA-1 são rápidos e continuam ótimos pra checksum e conferência de integridade (ex.: saber se um arquivo baixado veio íntegro), mas hoje são considerados fracos pra segurança porque já foi demonstrado como criar dois textos diferentes com o mesmo hash (colisão). SHA-256 e SHA-512, da família SHA-2, são os padrões atuais pra uso que exige segurança de verdade, como assinatura digital e blockchain, e não têm colisão conhecida.
Um uso muito comum é conferir a integridade de um arquivo baixado: o site de origem publica o hash SHA-256 do arquivo, você calcula o hash do que baixou e compara. Se bater, o arquivo não foi corrompido nem alterado no caminho. Serve também pra comparar rapidamente se dois textos ou dois arquivos são idênticos, sem precisar abrir e ler linha por linha, e pra gerar identificadores curtos e determinísticos a partir de um conteúdo maior.
Tudo é calculado no seu navegador: o SHA-1, SHA-256 e SHA-512 usam a API nativa de criptografia do navegador (Web Crypto), e o MD5 usa uma implementação própria, porque essa API não inclui MD5. Nenhum texto sai da sua máquina, não tem login nem limite de uso.
Perguntas frequentes
MD5 ainda é seguro?
Não pra segurança. MD5 tem colisões conhecidas: já se sabe criar dois arquivos diferentes com o mesmo hash MD5, o que quebra a garantia que a segurança precisa. Ele continua útil pra coisas que não envolvem um atacante ativo, como checksum de arquivo e detecção de duplicidade, mas pra qualquer coisa que precise resistir a manipulação (senha, assinatura, certificado) use SHA-256 ou SHA-512.
Como verifico a integridade de um arquivo com hash?
O site ou repositório de onde você baixou o arquivo costuma publicar o hash esperado (normalmente SHA-256) ao lado do link de download. Depois de baixar, calcule o hash do arquivo (com um programa do seu sistema, tipo certutil, shasum ou sha256sum) e compare com o valor publicado. Se os dois hashes forem idênticos, o arquivo chegou íntegro; se forem diferentes, ele foi corrompido ou alterado no caminho.
Posso usar isso pra guardar senhas?
Não. Hash de senha de verdade usa algoritmos feitos especificamente pra isso, como bcrypt, scrypt ou Argon2, que são propositalmente lentos e usam "salt" pra dificultar ataque de força bruta. MD5 e SHA são rápidos demais: um atacante com hardware comum consegue testar bilhões de combinações por segundo contra eles, o que os torna inadequados pra proteger senha.
Por que o mesmo texto com um espaço a mais dá um hash totalmente diferente?
É a propriedade chamada "efeito avalanche": qualquer mudança na entrada, por menor que seja (um espaço, uma letra maiúscula, um acento), muda o hash inteiro, sem padrão visível entre o texto antigo e o novo. Isso é proposital: é o que torna o hash confiável pra detectar até a menor alteração num arquivo ou texto.

