DevToolPal
PT

Gerador de Hash SHA-1

Calcule o hash SHA-1 de qualquer texto, linha por linha se precisar. Saída em Hex ou Base64, calculada no seu navegador.

Roda localmente, nada é enviado

Opções

Saída

Texto

0 caracteres · 0 B

Hash SHA-1

0 caracteres · 0 B

O que faz

Esta ferramenta calcula o hash SHA-1 de qualquer texto. O SHA-1 é uma função hash criptográfica criada em 1995 pela NSA e publicada pelo NIST. Ela transforma uma entrada de qualquer tamanho em um valor fixo de 160 bits, exibido como 40 caracteres hexadecimais. A mesma entrada sempre gera o mesmo hash, e mudar um único caractere muda o hash por completo.

Como usar

  1. Digite ou cole o texto na caixa de entrada, solte um arquivo de texto sobre ela ou pressione Exemplo.
  2. O hash SHA-1 aparece enquanto você digita.
  3. Escolha a saída Hex ou Base64 e ative Hex em maiúsculas se o sistema com o qual você está comparando usa letras maiúsculas.
  4. Ative Calcular o hash de cada linha para gerar o hash de uma lista, como várias senhas ou IDs, de uma só vez. Cada linha ganha o próprio hash na linha correspondente da saída.

O texto é processado como UTF-8, exatamente como digitado, incluindo espaços e quebras de linha. Para calcular o hash do conteúdo de um arquivo ou usar outros algoritmos, veja o gerador de hash geral.

Exemplo

Input:  The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12

Adicione um ponto final e o hash muda completamente. Esse “efeito avalanche” é o que torna os hashes úteis para detectar qualquer alteração nos dados.

Onde o SHA-1 é usado

Você ainda encontra o SHA-1 em IDs de commits e objetos do Git, em APIs e webhooks mais antigos que assinam com HMAC-SHA1, em códigos de autenticadores TOTP e em checksums de arquivos publicados por projetos mais antigos. HMAC-SHA1 e TOTP ainda são considerados seguros porque não dependem de resistência a colisões.

Segurança

O SHA-1 está obsoleto para fins de segurança. O ataque SHAttered, em 2017, produziu dois PDFs diferentes com o mesmo SHA-1, e os ataques só ficaram mais baratos desde então. Navegadores e autoridades certificadoras deixaram de aceitar certificados SHA-1 em 2017. Para trabalhos novos, use SHA-256.

Perguntas frequentes

› Meu texto é enviado para um servidor?

Não. O hash SHA-1 é calculado no seu navegador, então senhas, chaves e textos privados nunca saem do seu dispositivo.

› Dá para descriptografar um hash SHA-1?

Não. SHA-1 é um hash de mão única, não uma criptografia. Sites que dizem descriptografá-lo procuram o valor em tabelas de hashes de palavras comuns, o que só funciona para entradas curtas ou comuns.

› Por que meu SHA-1 não bate com o de outra ferramenta?

Normalmente a entrada difere por caracteres invisíveis: uma quebra de linha no final (o echo adiciona uma; use echo -n), finais de linha CRLF do Windows, um espaço no início ou outra codificação de texto. Esta ferramenta calcula o hash exatamente dos bytes UTF-8 da caixa de texto.

› Qual é o tamanho de um hash SHA-1?

160 bits: 40 caracteres hexadecimais, ou 28 caracteres em Base64.

› O SHA-1 é seguro?

O SHA-1 está obsoleto para fins de segurança. O ataque SHAttered, em 2017, produziu dois PDFs diferentes com o mesmo SHA-1, e os ataques só ficaram mais baratos desde então. Navegadores e autoridades certificadoras deixaram de aceitar certificados SHA-1 em 2017.