ForHosting KIT · Ferramentas para dev

Compare tamanho e segurança de algoritmos hash

Esta ferramenta transforma o nome de um algoritmo hash em dois dados práticos de segurança: o tamanho fixo do resumo em bits e se a resistência a colisões é considerada quebrada atualmente.

● BetaGrátis · no seu navegador
Use pelo WebAPIE-mailTelegramApp em breve

Ela aceita grafias e separadores comuns, devolve um nome canônico e rejeita explicitamente algoritmos desconhecidos. Use-a para revisar configurações, explicar uma migração ou impedir que um resumo obsoleto entre em um sistema novo. O resultado JSON pode alimentar diretamente políticas automatizadas e documentação técnica.

O que a comparação informa

Uma função hash converte entradas de qualquer tamanho em um resumo de tamanho fixo. A ferramenta informa esse tamanho sem processar dados e indica se há ataques práticos de colisão. Uma colisão ocorre quando entradas diferentes geram o mesmo resumo. Um valor verdadeiro sinaliza a necessidade de migração; um valor falso significa apenas que esta classificação não registra uma quebra prática, e não que todo uso seja seguro.

Nomes, aliases e resultados determinísticos

Os nomes aparecem em formatos variados. SHA-256, sha256 e SHA_256 são normalizados para o mesmo algoritmo, e a resposta usa uma grafia canônica. BLAKE2b e BLAKE2s representam aqui as variantes convencionais de 512 e 256 bits. A lista é finita: um nome desconhecido gera erro em vez de suposição. Sem rede, relógio ou aleatoriedade, a mesma entrada sempre produz o mesmo JSON.

Interprete corretamente o estado de colisão

Resistência a colisões é apenas uma propriedade. Um valor falso não recomenda o algoritmo para senhas, autenticação, assinaturas ou qualquer protocolo. Senhas exigem uma função própria com salt e custo ajustável; autenticação normalmente requer HMAC. Use o resultado para sinalizar MD5, SHA-1 e outras opções quebradas e depois aplique as normas e o modelo de ameaças do seu sistema. Consulte orientações atuais em cada migração.

Auditar configurações

Converta nomes encontrados em manifestos ou ajustes em dados consistentes e sinalize colisões quebradas.

Preparar uma migração

Compare tamanho e estado do algoritmo legado com o substituto antes de alterar esquemas ou protocolos.

Validar documentação técnica

Confirme se um documento informa o tamanho correto e usa o nome canônico.

Quanto custa?

Cada solicitação de API custa US$ 0,002. A comparação determinística também pode ser executada no navegador.

A ferramenta calcula o hash dos meus dados?

Não. Ela recebe somente o nome do algoritmo e devolve suas propriedades.

O que significa resistência a colisões quebrada?

Significa que existem métodos práticos para criar entradas diferentes com o mesmo resumo.

Um estado falso significa que serve para senhas?

Não. Senhas exigem uma função específica, com salt e custo ajustável.

Quais grafias são aceitas?

Maiúsculas não importam e separadores comuns são ignorados; SHA-256, sha256 e SHA_256 equivalem.

O que ocorre com um algoritmo desconhecido?

A solicitação falha como entrada inválida; propriedades não são estimadas e nomes parecidos não são escolhidos.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/security/hash-algorithm-compare

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/security/hash-algorithm-compare \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"algorithm":"SHA-256"}'
{
  "algorithm": "SHA-256"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "security.hash_algorithm_compare",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,002

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.

Ver a documentação completa do KIT →