← Início

Gerador de Hash de Arquivo

Calcula o hash MD5, SHA-1, SHA-256 ou SHA-512 de um arquivo. Comparando o resultado com o hash publicado pela fonte, você confirma que o download não foi corrompido nem adulterado; o arquivo é lido apenas localmente no navegador e nunca é enviado. SHA-256 é o padrão atual, enquanto MD5 e SHA-1 servem apenas para verificações básicas de integridade.

🔒
Solte um arquivo aqui ou clique para selecionar
O arquivo nunca sai do seu dispositivo — o hash é calculado localmente no seu navegador.
Algoritmos

O que é um hash de arquivo?

Um hash (ou checksum) é uma impressão digital curta e de tamanho fixo calculada a partir dos bytes exatos de um arquivo. Altere um único bit e o hash muda completamente, por isso é a maneira padrão de confirmar que um download não foi corrompido ou adulterado: compare o hash que você calcula aqui com o publicado pela fonte. O SHA-256 é o padrão moderno; MD5 e SHA-1 ainda são comuns para verificações básicas de integridade, embora não sejam mais considerados seguros contra adulteração deliberada.

Como calcular o hash de um arquivo

  1. Selecione o arquivo — arraste-o até a área de soltar ou clique para selecioná-lo.
  2. Escolha os algoritmos — marque os desejados entre MD5, SHA-1, SHA-256 e SHA-512 (é possível marcar vários ao mesmo tempo).
  3. (Opcional) Verifique — cole o valor publicado pela fonte no campo 'Hash esperado' para comparar automaticamente.
  4. Veja o resultado — os hashes calculados aparecem e o algoritmo que coincide com o hash esperado é destacado em verde.

Qual algoritmo de hash devo escolher?

O ideal é escolher o mesmo algoritmo do checksum publicado pela fonte. Se você puder escolher, o SHA-256 é hoje o padrão recomendado, tanto para integridade quanto para segurança. MD5 e SHA-1 são rápidos e ainda muito fornecidos pelas fontes, então servem para verificar apenas se houve corrupção; mas, se o objetivo é proteção contra adulteração, use SHA-256 ou superior. Você também pode marcar vários algoritmos ao mesmo tempo para conferi-los juntos.

Como verificar um arquivo baixado?

Envie o arquivo baixado nesta ferramenta e cole o checksum publicado pela fonte (site oficial, notas de versão, etc.) no campo 'Hash esperado'. Se os valores coincidirem, o algoritmo correspondente fica verde, confirmando que o arquivo não foi corrompido nem adulterado. Se não coincidirem, é melhor baixar de novo ou verificar outra fonte.

O MD5 é seguro?

Para verificação de integridade ainda serve, mas não é seguro para fins de segurança. É possível criar colisões de MD5 de propósito, em que duas entradas diferentes têm o mesmo hash, então ele não é confiável para impedir adulterações maliciosas. Para checar rapidamente uma corrupção durante a transferência, tudo bem; mas, se a proteção contra adulteração for importante, use SHA-256 ou superior.

Meu arquivo é enviado para algum lugar?

Não. O cálculo do hash acontece inteiramente dentro do seu navegador — os hashes SHA usam a API Web Crypto integrada e o MD5 usa uma pequena biblioteca auto-hospedada, então seu arquivo nunca é enviado nem armazenado em nenhum servidor. Para verificar um download, cole o checksum do publicador no campo "Hash esperado" e o algoritmo correspondente será destacado em verde.