O que são os hashes SHA
SHA (Secure Hash Algorithm) é uma família de funções de hash criptográficas publicadas pelo NIST, dos Estados Unidos. Cada uma transforma qualquer entrada em um resumo de tamanho fixo: o SHA-1 gera 160 bits (40 caracteres hexadecimais), o SHA-256 gera 256 bits (64 caracteres) e o SHA-512 gera 512 bits (128 caracteres). Todas são determinísticas e de mão única, ou seja, não dá para voltar do hash ao texto. Esta ferramenta calcula os três de uma vez usando a Web Crypto API nativa do navegador, sem enviar nada a servidores.
Diferença entre SHA-1, SHA-256 e SHA-512
A diferença principal é o tamanho da saída e a segurança de cada um. O SHA-1, com 160 bits, é considerado quebrado desde 2017, quando pesquisadores demonstraram colisões práticas, e não deve ser usado para segurança. O SHA-256 e o SHA-512 pertencem à família SHA-2 e permanecem seguros; a diferença entre eles é o tamanho do resumo e o desempenho, sendo o SHA-512 às vezes mais rápido em processadores de 64 bits. Para novos projetos, o SHA-256 é o padrão recomendado. O SHA-1 aparece hoje só em sistemas legados.
SHA é criptografia reversível?
Não, hashes SHA não são reversíveis e não são criptografia no sentido de esconder e depois recuperar dados. São funções de mão única: você calcula o hash a partir do texto, mas é inviável calcular o texto a partir do hash. Por isso hashes servem para verificar e comparar, não para guardar informação que precisa ser lida de volta. Se alguém diz que vai descriptografar um SHA, na prática está apenas testando muitas entradas até uma bater com o hash. Para proteger dados recuperáveis, o certo é criptografia com chave, como o AES.
Para que serve o SHA-256
O SHA-256 é a função de hash mais usada hoje em segurança e serve de base para várias tecnologias. Ele garante integridade de downloads e commits do Git, faz parte da assinatura de certificados HTTPS, é o núcleo da prova de trabalho do Bitcoin e entra no HMAC e no JWT quando você escolhe HS256. Também é comum para gerar impressões digitais (fingerprints) de arquivos e chaves. Como não tem colisões conhecidas e é rápido de calcular, virou o padrão de fato para qualquer situação que peça um hash confiável.
Como usar esta ferramenta
- Cole ou digite o texto.
- Veja os hashes SHA-1, SHA-256 e SHA-512 na hora.
- Copie o hash desejado com um clique.
Perguntas Frequentes (FAQ)
- Qual SHA devo usar?
- Para segurança, prefira SHA-256 ou SHA-512. O SHA-1 é considerado fraco para uso criptográfico por ter colisões conhecidas, mas ainda aparece em sistemas legados e verificações simples.
- O cálculo é seguro e privado?
- Sim. Os hashes são calculados no seu navegador com a API Web Crypto. O texto não é enviado para nenhum servidor nem armazenado.
- Dá para recuperar o texto a partir do hash?
- Não. Hashes SHA são de mão única: não é possível reverter o hash de volta ao texto original. Só é possível comparar hashes para verificar se dois textos são iguais.
