Gerar hash SHA-256 e MD5
O hash é a impressão digital de um dado: o mesmo conteúdo produz sempre o mesmo código, e qualquer vírgula alterada muda o resultado inteiro. Cole um texto e receba o hash SHA-256, MD5 ou de outro algoritmo na hora, calculado dentro do seu navegador, sem enviar nada para servidor nenhum.
Executar grátis
Roda direto no seu navegador. Grátis, sem cadastro — seus dados não são enviados para lugar nenhum.
O que um hash garante — e o que não garante
Um hash garante integridade: se dois conteúdos têm o mesmo hash, são o mesmo conteúdo. O que ele não faz é esconder informação — hash não é criptografia, porque não existe caminho de volta. Também não substitui assinatura digital: qualquer pessoa pode calcular o hash de um arquivo alterado. Use hash para conferir que nada mudou no caminho; use criptografia para ocultar; use HMAC ou assinatura quando precisar provar quem enviou.
Conferindo um download antes de instalar
Sites sérios publicam o checksum dos instaladores que distribuem. Baixou um programa, uma ISO de Linux ou uma atualização de firmware? Calcule o SHA-256 do que você baixou e compare com o código publicado na página oficial. Se bater, o conteúdo chegou íntegro e não foi trocado no caminho. Se não bater, não instale: baixe de novo, de preferência da fonte original, e compare outra vez.
SHA-256, SHA-1 ou MD5: qual usar
Para qualquer uso novo, SHA-256. O MD5 e o SHA-1 estão quebrados para fins de segurança — já se sabe fabricar dois conteúdos diferentes com o mesmo hash — mas continuam úteis para tarefas sem adversário, como detectar arquivos duplicados ou validar um cache interno. A regra prática: se alguém mal-intencionado ganharia algo enganando a verificação, use SHA-256; se é só organização interna, o algoritmo mais rápido resolve.
Do teste manual à automação
No navegador, a ferramenta é grátis, sem limite e sem cadastro — e o conteúdo nunca sai da sua máquina. Quando o hash precisa acontecer dentro de um fluxo — validar uploads recebidos, deduplicar registros num pipeline, gerar fingerprints de documentos — a mesma operação está disponível via API, por US$ 0,002 por chamada, sem mensalidade. Você integra com meia dúzia de linhas e paga só pelo que rodar.
Casos de uso
Detectar comprovantes duplicados
O financeiro da Padaria Pão Dourado recebe dezenas de prints de comprovante Pix por WhatsApp. Calculando o hash de cada um, o mesmo comprovante enviado duas vezes é flagrado na hora, antes de dar baixa em pagamento dobrado.
Conferir se o backup está íntegro
Antes de confiar num backup mensal, o time de TI compara o hash do arquivo gerado com o hash registrado na época. Se os códigos batem, o backup não sofreu corrupção silenciosa no armazenamento.
Versionar conteúdo publicado
Um dev calcula o hash de cada arquivo CSS e JavaScript do site e usa os primeiros caracteres no nome do arquivo. Quando o conteúdo muda, o nome muda — e o navegador dos visitantes baixa a versão nova em vez de servir a antiga do cache.
Perguntas frequentes
Meu texto vai parar em algum servidor quando eu calculo o hash?
Não vai. O cálculo roda inteiro no seu navegador; o conteúdo permanece na sua máquina do início ao fim. É por isso que dá para usar com tranquilidade até em material sensível.
MD5 ainda é seguro?
Para segurança, não — já existem técnicas conhecidas para forjar colisões. Para tarefas internas sem adversário, como achar conteúdos repetidos, ele segue funcionando e é rápido. Em dúvida, fique com o SHA-256.
Posso usar hash para guardar senhas de usuários?
Não com SHA-256 puro. Senha pede algoritmos próprios, lentos por design, como bcrypt ou Argon2, com salt. Hash rápido demais facilita ataques de força bruta contra senhas vazadas.
Quanto custa usar isso no meu sistema?
O uso na página é gratuito e sem limite. A chamada via API custa US$ 0,002 — preço fixo, publicado, sem assinatura nem valor mínimo. O pagamento é direto, sem criação de conta.
Hash e criptografia são a mesma coisa?
Não. Criptografia é uma via de mão dupla: quem tem a chave recupera o conteúdo original. Hash é mão única, não existe desfazer. Se a sua necessidade é esconder um dado, o que você procura é a ferramenta de criptografia.
Funciona no celular?
Funciona no navegador do celular, sem instalar nada — cole o texto e o resultado aparece na mesma tela.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/dev/hash \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/dev/hash", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/dev/hash",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/dev/hash", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/dev/hash", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"items": [
"valor-1",
"valor-2"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "dev.hash",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |