O que faz
Esta ferramenta calcula o hash SHA-1 de qualquer texto. O SHA-1 é uma função hash criptográfica criada em 1995 pela NSA e publicada pelo NIST. Ela transforma uma entrada de qualquer tamanho em um valor fixo de 160 bits, exibido como 40 caracteres hexadecimais. A mesma entrada sempre gera o mesmo hash, e mudar um único caractere muda o hash por completo.
Como usar
- Digite ou cole o texto na caixa de entrada, solte um arquivo de texto sobre ela ou pressione Exemplo.
- O hash SHA-1 aparece enquanto você digita.
- Escolha a saída Hex ou Base64 e ative Hex em maiúsculas se o sistema com o qual você está comparando usa letras maiúsculas.
- Ative Calcular o hash de cada linha para gerar o hash de uma lista, como várias senhas ou IDs, de uma só vez. Cada linha ganha o próprio hash na linha correspondente da saída.
O texto é processado como UTF-8, exatamente como digitado, incluindo espaços e quebras de linha. Para calcular o hash do conteúdo de um arquivo ou usar outros algoritmos, veja o gerador de hash geral.
Exemplo
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Adicione um ponto final e o hash muda completamente. Esse “efeito avalanche” é o que torna os hashes úteis para detectar qualquer alteração nos dados.
Onde o SHA-1 é usado
Você ainda encontra o SHA-1 em IDs de commits e objetos do Git, em APIs e webhooks mais antigos que assinam com HMAC-SHA1, em códigos de autenticadores TOTP e em checksums de arquivos publicados por projetos mais antigos. HMAC-SHA1 e TOTP ainda são considerados seguros porque não dependem de resistência a colisões.
Segurança
O SHA-1 está obsoleto para fins de segurança. O ataque SHAttered, em 2017, produziu dois PDFs diferentes com o mesmo SHA-1, e os ataques só ficaram mais baratos desde então. Navegadores e autoridades certificadoras deixaram de aceitar certificados SHA-1 em 2017. Para trabalhos novos, use SHA-256.
Perguntas frequentes
› Meu texto é enviado para um servidor?
Não. O hash SHA-1 é calculado no seu navegador, então senhas, chaves e textos privados nunca saem do seu dispositivo.
› Dá para descriptografar um hash SHA-1?
Não. SHA-1 é um hash de mão única, não uma criptografia. Sites que dizem descriptografá-lo procuram o valor em tabelas de hashes de palavras comuns, o que só funciona para entradas curtas ou comuns.
› Por que meu SHA-1 não bate com o de outra ferramenta?
Normalmente a entrada difere por caracteres invisíveis: uma quebra de linha no final (o echo adiciona uma; use echo -n), finais de linha CRLF do Windows, um espaço no início ou outra codificação de texto. Esta ferramenta calcula o hash exatamente dos bytes UTF-8 da caixa de texto.
› Qual é o tamanho de um hash SHA-1?
160 bits: 40 caracteres hexadecimais, ou 28 caracteres em Base64.
› O SHA-1 é seguro?
O SHA-1 está obsoleto para fins de segurança. O ataque SHAttered, em 2017, produziu dois PDFs diferentes com o mesmo SHA-1, e os ataques só ficaram mais baratos desde então. Navegadores e autoridades certificadoras deixaram de aceitar certificados SHA-1 em 2017.