Calcula o hash MD5, SHA-1, SHA-256 ou SHA-512 de um arquivo. Comparando o resultado com o hash publicado pela fonte, você confirma que o download não foi corrompido nem adulterado; o arquivo é lido apenas localmente no navegador e nunca é enviado. SHA-256 é o padrão atual, enquanto MD5 e SHA-1 servem apenas para verificações básicas de integridade.
O que é um hash de arquivo?
Um hash (ou checksum) é uma impressão digital curta e de tamanho fixo calculada a partir dos bytes exatos de um arquivo. Altere um único bit e o hash muda completamente, por isso é a maneira padrão de confirmar que um download não foi corrompido ou adulterado: compare o hash que você calcula aqui com o publicado pela fonte. O SHA-256 é o padrão moderno; MD5 e SHA-1 ainda são comuns para verificações básicas de integridade, embora não sejam mais considerados seguros contra adulteração deliberada.
Como calcular o hash de um arquivo
- Selecione o arquivo — arraste-o até a área de soltar ou clique para selecioná-lo.
- Escolha os algoritmos — marque os desejados entre MD5, SHA-1, SHA-256 e SHA-512 (é possível marcar vários ao mesmo tempo).
- (Opcional) Verifique — cole o valor publicado pela fonte no campo 'Hash esperado' para comparar automaticamente.
- Veja o resultado — os hashes calculados aparecem e o algoritmo que coincide com o hash esperado é destacado em verde.
Qual algoritmo de hash devo escolher?
O ideal é escolher o mesmo algoritmo do checksum publicado pela fonte. Se você puder escolher, o SHA-256 é hoje o padrão recomendado, tanto para integridade quanto para segurança. MD5 e SHA-1 são rápidos e ainda muito fornecidos pelas fontes, então servem para verificar apenas se houve corrupção; mas, se o objetivo é proteção contra adulteração, use SHA-256 ou superior. Você também pode marcar vários algoritmos ao mesmo tempo para conferi-los juntos.
Como verificar um arquivo baixado?
Envie o arquivo baixado nesta ferramenta e cole o checksum publicado pela fonte (site oficial, notas de versão, etc.) no campo 'Hash esperado'. Se os valores coincidirem, o algoritmo correspondente fica verde, confirmando que o arquivo não foi corrompido nem adulterado. Se não coincidirem, é melhor baixar de novo ou verificar outra fonte.
O MD5 é seguro?
Para verificação de integridade ainda serve, mas não é seguro para fins de segurança. É possível criar colisões de MD5 de propósito, em que duas entradas diferentes têm o mesmo hash, então ele não é confiável para impedir adulterações maliciosas. Para checar rapidamente uma corrupção durante a transferência, tudo bem; mas, se a proteção contra adulteração for importante, use SHA-256 ou superior.
Meu arquivo é enviado para algum lugar?
Não. O cálculo do hash acontece inteiramente dentro do seu navegador — os hashes SHA usam a API Web Crypto integrada e o MD5 usa uma pequena biblioteca auto-hospedada, então seu arquivo nunca é enviado nem armazenado em nenhum servidor. Para verificar um download, cole o checksum do publicador no campo "Hash esperado" e o algoritmo correspondente será destacado em verde.