Pular para o conteúdo

Gerador de Hash MD5 e Verificador de Checksum

Digite um texto ou solte um arquivo para ver o hash MD5 na hora, depois cole um checksum para confirmar se bate. O trabalho todo é feito no seu navegador.

Digite um texto ou escolha um arquivo para ver os hashes.

Como gerar um hash MD5

  1. Escolha Texto ou Arquivo. Digite ou cole um texto e o MD5 aparece enquanto você digita, ou arraste um arquivo para a área indicada.
  2. Copie o MD5 na primeira linha dos resultados. Ele fica destacado para você achar num relance.
  3. Para verificar um checksum, cole o MD5 esperado no campo Comparar com um hash esperado. Você vê na hora se confere ou não.
  4. Ative Letras maiúsculas se precisar dos dígitos hexadecimais em maiúsculas.

Recursos

  • MD5 em primeiro lugar, destacado no topo dos resultados, com SHA-1, SHA-256, SHA-384 e SHA-512 logo abaixo.
  • Hash de texto ou de qualquer arquivo, de uma palavra curta até uma imagem de disco.
  • Campo de comparação de checksum que ignora espaços e maiúsculas ou minúsculas.
  • Barra de progresso enquanto arquivos grandes são processados, para você saber que não travou.
  • Saída em maiúsculas ou minúsculas e um botão de copiar para cada hash.
  • Entrada em UTF-8, então textos com acentos, ç ou em qualquer idioma geram sempre o mesmo MD5 que outras ferramentas padrão.

Por que usar o gerador de MD5 do Fileora

Conferir o checksum de um arquivo não deveria significar mandar o arquivo para um site. O Fileora calcula o MD5 no seu navegador com a biblioteca de código aberto spark-md5, processando o arquivo em pedaços no seu próprio aparelho. Nada é enviado, o que mantém documentos confidenciais em sigilo e faz arquivos grandes serem processados na velocidade do seu computador, e não da sua internet.

Não custa nada, não pede cadastro e funciona no Android e no iPhone tanto quanto no computador.

Se você está escolhendo um algoritmo para algo novo, prefira o gerador de SHA-256. Para ver os cinco algoritmos com o mesmo peso, abra o gerador de hash. E se o que você quer é transformar dados em texto legível, e não tirar uma impressão digital deles, a ferramenta certa é a de codificar Base64, não um hash.

Onde o MD5 ainda é útil

O ponto fraco do MD5 são as colisões fabricadas de propósito, não as acidentais. A chance de dois arquivos diferentes terem o mesmo MD5 por acaso é minúscula, então ele continua sendo uma impressão digital prática quando não há um atacante envolvido:

  • Conferência de downloads e backups: muitos espelhos e sites de software mais antigos ainda publicam somas MD5 para confirmar que a transferência não corrompeu o arquivo.
  • Encontrar arquivos duplicados: arquivos idênticos têm hashes idênticos, então comparar MD5 é um jeito rápido de achar cópias em uma pasta de fotos ou documentos.
  • Chaves de cache e ETags: servidores web e ferramentas de build usam MD5 com frequência para detectar quando um conteúdo mudou.
  • Sistemas legados que esperam um valor MD5 em um campo de API ou de banco de dados.

Onde o MD5 não deve ser usado

Evite MD5 para assinaturas digitais, certificados, software que precisa ser confiável contra adulteração e, principalmente, senhas. Um atacante consegue preparar dois arquivos com o mesmo MD5, e uma placa de vídeo comum testa bilhões de tentativas de senha em MD5 por segundo. Para integridade contra adulteração, use SHA-256; para senhas, use um algoritmo próprio para hash de senhas dentro da sua aplicação.

Perguntas frequentes

O que é um hash MD5?

MD5 é uma função de hash publicada em 1992 que transforma qualquer entrada em um valor de 128 bits, escrito como 32 caracteres hexadecimais. Por exemplo, o MD5 da palavra hello é 5d41402abc4b2a76b9719d911017c592. A mesma entrada sempre gera o mesmo hash, e a menor mudança gera um hash completamente diferente.

Dá para descriptografar um MD5?

Não, nem nós nem ninguém. MD5 é uma função de mão única, não criptografia, então não há nada para descriptografar. Os sites que oferecem descriptografar MD5 mantêm tabelas enormes de palavras comuns com seus hashes e só procuram o seu nelas. Isso só funciona quando o texto original era curto ou previsível, e é exatamente por isso que o MD5 nunca deve ser usado para proteger senhas.

O MD5 ainda é seguro?

Não para segurança. Desde 2004, pesquisadores conseguem criar arquivos diferentes com o mesmo MD5, e isso já foi explorado em ataques reais, inclusive para falsificar certificados. Ele ainda é aceitável para detectar corrupção acidental, como um download quebrado ou uma cópia com defeito, situações em que ninguém está tentando te enganar.

Como conferir o checksum MD5 de um arquivo?

Escolha Arquivo, solte o arquivo e cole o valor MD5 da página de download no campo de comparação. Uma mensagem verde confirma que confere. Se o site mostra o checksum seguido do nome do arquivo, cole apenas os 32 caracteres do hash.

Por que outros hashes aparecem também?

A ferramenta calcula SHA-1, SHA-256, SHA-384 e SHA-512 junto com o MD5, sem custo extra. Nesta página o MD5 vem primeiro e em destaque, e os outros ficam ali caso o site também publique um checksum mais forte, que vale a pena conferir quando estiver disponível.

O MD5 em maiúsculas e em minúsculas é o mesmo?

Sim. O hash é um número, e as letras de a até f são só dígitos hexadecimais, então 5D41 e 5d41 são o mesmo valor. Use a opção Letras maiúsculas para combinar com o estilo do sistema onde você vai colar. A comparação ignora maiúsculas e minúsculas.

Não encontrou a ferramenta que precisa ou algo não está funcionando?

Conte qual ferramenta você gostaria ou o que deu errado. Lemos todas as mensagens, e os pedidos decidem o que criamos a seguir.

Abre seu app de e-mail. Por favor, não anexe arquivos privados.