Gerador SHA-1
Gere hashes SHA-1 — para somas de verificação legadas, não para segurança.
Como usar Gerador SHA-1
- Digite seu texto.
- Leia o hash SHA-1 de 40 caracteres.
- Use-o apenas para fins não relacionados à segurança — somas de verificação legadas, IDs Git, desduplicação.
- Para qualquer coisa relacionada à segurança, mude para SHA-256 (integridade) ou bcrypt (senhas).
O que é Gerador SHA-1?
Um gerador SHA-1 produz o hash SHA-1 de 160 bits (40 caracteres hexadecimais) de qualquer entrada. Antes onipresente, o SHA-1 agora está criptograficamente quebrado — os pesquisadores demonstraram ataques de colisão práticos (o resultado "SHATTERED" de 2017 produziu dois PDFs diferentes com o mesmo SHA-1), portanto, ele nunca deve ser usado para segurança: certificados, assinaturas ou qualquer coisa que um adversário possa atacar.
Ele sobrevive para usos não adversários: somas de verificação legadas, IDs de objetos internos do Git (o Git usa SHA-1 para endereçamento, não segurança - colisões não são uma ameaça prática e o Git está em transição de qualquer maneira) e verificação de arquivos em relação a valores SHA-1 publicados antigos.
Sobre o Gerador SHA-1
Insira o texto e obtenha seu hash SHA-1 instantaneamente, calculado em seu navegador.
Usos legítimos hoje: correspondência de somas de verificação herdadas — alguns softwares e downloads mais antigos ainda publicam valores SHA-1; calcular o seu para comparar confirma uma transferência livre de corrupção acidental (tudo bem, já que colisões acidentais são astronomicamente improváveis – apenas as deliberadas são viáveis); Trabalho relacionado ao Git — compreensão ou correspondência de hashes de commit/objeto; desduplicação e armazenamento em cache de dados onde a entrada não é controlada pelo invasor; e educação — aprender como funcionam as funções hash.
A linha dura: para QUALQUER finalidade de segurança — armazenamento de senhas (use bcrypt), integridade de arquivos contra adulteração, assinaturas digitais, certificados, chaves HMAC — SHA-1 é inaceitável. Use SHA-256 para integridade e assinaturas, bcrypt/Argon2 para senhas, HMAC-SHA256 para autenticação. Se você estiver buscando SHA-1 em qualquer coisa que um invasor possa tocar, esse é o sinal para mudar. Nossos geradores SHA-256, SHA-512 e HMAC cobrem as substituições seguras.