Compare tamanho e segurança de algoritmos hash
Esta ferramenta transforma o nome de um algoritmo hash em dois dados práticos de segurança: o tamanho fixo do resumo em bits e se a resistência a colisões é considerada quebrada atualmente.
Executar grátis
Ela aceita grafias e separadores comuns, devolve um nome canônico e rejeita explicitamente algoritmos desconhecidos. Use-a para revisar configurações, explicar uma migração ou impedir que um resumo obsoleto entre em um sistema novo. O resultado JSON pode alimentar diretamente políticas automatizadas e documentação técnica.
O que a comparação informa
Uma função hash converte entradas de qualquer tamanho em um resumo de tamanho fixo. A ferramenta informa esse tamanho sem processar dados e indica se há ataques práticos de colisão. Uma colisão ocorre quando entradas diferentes geram o mesmo resumo. Um valor verdadeiro sinaliza a necessidade de migração; um valor falso significa apenas que esta classificação não registra uma quebra prática, e não que todo uso seja seguro.
Nomes, aliases e resultados determinísticos
Os nomes aparecem em formatos variados. SHA-256, sha256 e SHA_256 são normalizados para o mesmo algoritmo, e a resposta usa uma grafia canônica. BLAKE2b e BLAKE2s representam aqui as variantes convencionais de 512 e 256 bits. A lista é finita: um nome desconhecido gera erro em vez de suposição. Sem rede, relógio ou aleatoriedade, a mesma entrada sempre produz o mesmo JSON.
Interprete corretamente o estado de colisão
Resistência a colisões é apenas uma propriedade. Um valor falso não recomenda o algoritmo para senhas, autenticação, assinaturas ou qualquer protocolo. Senhas exigem uma função própria com salt e custo ajustável; autenticação normalmente requer HMAC. Use o resultado para sinalizar MD5, SHA-1 e outras opções quebradas e depois aplique as normas e o modelo de ameaças do seu sistema. Consulte orientações atuais em cada migração.
Casos de uso
Auditar configurações
Converta nomes encontrados em manifestos ou ajustes em dados consistentes e sinalize colisões quebradas.
Preparar uma migração
Compare tamanho e estado do algoritmo legado com o substituto antes de alterar esquemas ou protocolos.
Validar documentação técnica
Confirme se um documento informa o tamanho correto e usa o nome canônico.
Perguntas frequentes
Quanto custa?
Cada solicitação de API custa US$ 0,002. A comparação determinística também pode ser executada no navegador.
A ferramenta calcula o hash dos meus dados?
Não. Ela recebe somente o nome do algoritmo e devolve suas propriedades.
O que significa resistência a colisões quebrada?
Significa que existem métodos práticos para criar entradas diferentes com o mesmo resumo.
Um estado falso significa que serve para senhas?
Não. Senhas exigem uma função específica, com salt e custo ajustável.
Quais grafias são aceitas?
Maiúsculas não importam e separadores comuns são ignorados; SHA-256, sha256 e SHA_256 equivalem.
O que ocorre com um algoritmo desconhecido?
A solicitação falha como entrada inválida; propriedades não são estimadas e nomes parecidos não são escolhidos.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/security/hash-algorithm-compare \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"algorithm":"SHA-256"}'const res = await fetch("https://api.kit.forhosting.com/security/hash-algorithm-compare", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"algorithm": "SHA-256"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/security/hash-algorithm-compare",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"algorithm": "SHA-256"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/security/hash-algorithm-compare", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"algorithm":"SHA-256"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"algorithm":"SHA-256"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/security/hash-algorithm-compare", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"algorithm": "SHA-256"
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "security.hash_algorithm_compare",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |