TontonTools

Gerador SHA-1

Gere hashes SHA-1 — para somas de verificação legadas, não para segurança.

100% Grátis Sem registro Amigável à privacidade Senha e segurança
Atualizado set 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Como usar Gerador SHA-1

  1. Digite seu texto.
  2. Leia o hash SHA-1 de 40 caracteres.
  3. Use-o apenas para fins não relacionados à segurança — somas de verificação legadas, IDs Git, desduplicação.
  4. Para qualquer coisa relacionada à segurança, mude para SHA-256 (integridade) ou bcrypt (senhas).

O que é Gerador SHA-1?

Um gerador SHA-1 produz o hash SHA-1 de 160 bits (40 caracteres hexadecimais) de qualquer entrada. Antes onipresente, o SHA-1 agora está criptograficamente quebrado — os pesquisadores demonstraram ataques de colisão práticos (o resultado "SHATTERED" de 2017 produziu dois PDFs diferentes com o mesmo SHA-1), portanto, ele nunca deve ser usado para segurança: certificados, assinaturas ou qualquer coisa que um adversário possa atacar.

Ele sobrevive para usos não adversários: somas de verificação legadas, IDs de objetos internos do Git (o Git usa SHA-1 para endereçamento, não segurança - colisões não são uma ameaça prática e o Git está em transição de qualquer maneira) e verificação de arquivos em relação a valores SHA-1 publicados antigos.

Sobre o Gerador SHA-1

Insira o texto e obtenha seu hash SHA-1 instantaneamente, calculado em seu navegador.

Usos legítimos hoje: correspondência de somas de verificação herdadas — alguns softwares e downloads mais antigos ainda publicam valores SHA-1; calcular o seu para comparar confirma uma transferência livre de corrupção acidental (tudo bem, já que colisões acidentais são astronomicamente improváveis ​​– apenas as deliberadas são viáveis); Trabalho relacionado ao Git — compreensão ou correspondência de hashes de commit/objeto; desduplicação e armazenamento em cache de dados onde a entrada não é controlada pelo invasor; e educação — aprender como funcionam as funções hash.

A linha dura: para QUALQUER finalidade de segurança — armazenamento de senhas (use bcrypt), integridade de arquivos contra adulteração, assinaturas digitais, certificados, chaves HMAC — SHA-1 é inaceitável. Use SHA-256 para integridade e assinaturas, bcrypt/Argon2 para senhas, HMAC-SHA256 para autenticação. Se você estiver buscando SHA-1 em qualquer coisa que um invasor possa tocar, esse é o sinal para mudar. Nossos geradores SHA-256, SHA-512 e HMAC cobrem as substituições seguras.

Perguntas Frequentes

Não por segurança – está criptograficamente quebrado (colisões práticas demonstradas em 2017). Seguro apenas para usos não adversários: somas de verificação herdadas, IDs de objetos Git, desduplicação onde nenhum invasor controla a entrada.
Colisões são viáveis ​​— um invasor pode criar duas entradas diferentes com o mesmo SHA-1, anulando qualquer uso que assuma “mesmo hash = mesmo conteúdo” (assinaturas, detecção de adulteração). As colisões acidentais continuam impossíveis; os deliberados são a ameaça.
Para endereçamento de conteúdo, não para segurança - colisões entre objetos inocentes são astronomicamente improváveis, e o Git adicionou detecção de colisão e está em transição para SHA-256. Seu uso não pressupõe nenhum adversário, o que vale para repositórios normais.
SHA-256 para integridade e assinaturas, bcrypt ou Argon2 para senhas, HMAC-SHA256 para autenticação de mensagens. SHA-1 tem um sucessor seguro para cada um de seus antigos trabalhos de segurança.
Para detectar corrupção acidental, sim – se essa for a única soma de verificação publicada. Mas um SHA-1 correspondente não prova mais que o arquivo não foi trocado deliberadamente; prefira o valor SHA-256 se a fonte oferecer um.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.