Pular para o conteúdo

Gerador de Hash SHA-256 e Verificador de Checksum

Descubra a impressão digital SHA-256 de qualquer texto ou arquivo e confirme que um download é autêntico comparando com o checksum do fabricante. Seus arquivos ficam no seu aparelho.

Digite um texto ou escolha um arquivo para ver os hashes.

Como verificar um arquivo com SHA-256

  1. Escolha Arquivo e arraste o download para a área indicada, ou escolha Texto para gerar o hash de uma string.
  2. Aguarde a barra de progresso em arquivos grandes. O SHA-256 aparece no topo dos resultados, em destaque, com o nome e o tamanho do arquivo.
  3. Cole o checksum publicado no campo Comparar com um hash esperado. Uma mensagem verde de Confere mostra que o arquivo está íntegro; uma mensagem em vermelho significa que ele é diferente.
  4. Copie o hash com o botão de copiar se precisar registrá-lo ou mandar para alguém.

Recursos

  • SHA-256 em primeiro lugar e em destaque, com SHA-384, SHA-512, SHA-1 e MD5 abaixo.
  • Calculado pelo Web Crypto, o mecanismo de hash embutido nos navegadores modernos.
  • Verificação de checksum que ignora espaços e maiúsculas ou minúsculas e informa qual algoritmo conferiu.
  • Modos texto e arquivo, com arrastar e soltar para qualquer tipo de arquivo.
  • Suporte a arquivos grandes, com barra de progresso e aviso acima de 100 MB.
  • Saída em maiúsculas ou minúsculas, com botão de copiar em cada linha.

Por que usar o gerador de SHA-256 do Fileora

A graça de verificar um checksum é não confiar em nada além da matemática, e isso inclui a ferramenta que faz a conta. O Fileora nunca recebe o seu arquivo: o navegador lê o arquivo localmente e calcula o hash com a própria implementação de Web Crypto. Instaladores privados, contratos assinados e backups ficam na sua máquina, e a verificação funciona até se você ficar offline depois que a página carregar.

Não tem cobrança, não tem conta e não há limite de quantos arquivos você confere. Funciona também no celular, o que é prático para confirmar um APK ou um arquivo de firmware baixado direto no telefone.

Ferramentas relacionadas: o gerador de MD5 para páginas de download antigas que só publicam MD5, o gerador de hash para ver os cinco algoritmos lado a lado, e o decodificador de JWT para tokens assinados com HS256 ou RS256, que usam SHA-256 por dentro.

Conferindo o SHA-256 no terminal

Se você prefere a linha de comando, todo sistema operacional grande calcula SHA-256, e o resultado deve ser idêntico ao mostrado aqui:

  • Windows (PowerShell): Get-FileHash arquivo.iso usa SHA-256 por padrão.
  • macOS: shasum -a 256 arquivo.iso
  • Linux: sha256sum arquivo.iso

No Linux e no macOS, o comando mostra o hash seguido do nome do arquivo. Cole só os 64 caracteres do hash no campo de comparação.

O que torna um checksum confiável

Um checksum só prova que o seu arquivo é igual ao arquivo a partir do qual o checksum foi gerado. Se um atacante trocar o arquivo e o checksum em um site invadido, os dois vão continuar batendo. Por isso, pegue o checksum da fonte oficial, de preferência uma página servida por HTTPS ou uma nota de versão assinada, e não do mesmo espelho de onde você baixou o arquivo.

É também por isso que o SHA-256 é preferível ao MD5: com MD5, um atacante consegue preparar um arquivo nocivo que tem o mesmo checksum do original. Com SHA-256, isso não é possível com nenhuma técnica conhecida hoje.

Perguntas frequentes

O que é SHA-256?

SHA-256 é uma função de hash da família SHA-2, padronizada pelo NIST, o instituto de padrões e tecnologia dos Estados Unidos. Ela gera um valor de 256 bits, exibido como 64 caracteres hexadecimais. É o checksum que a maioria dos desenvolvedores de software publica hoje, e é usada em certificados TLS, assinatura de código, no Git e em muitas blockchains.

Como verificar um download com SHA-256?

Encontre o checksum SHA-256 na página oficial de download. Aqui, escolha Arquivo, solte o arquivo baixado e cole o checksum no campo de comparação. Se conferir, o arquivo é idêntico, byte a byte, ao que o fabricante usou para gerar o hash. Se não conferir, ele está corrompido ou é outro arquivo, então não abra.

O SHA-256 ainda é seguro?

Sim. Não se conhece nenhum ataque prático de colisão ou de pré-imagem contra o SHA-256, e por isso ele é recomendado para verificação de integridade, assinaturas e certificados. A limitação principal é a velocidade: por ser rápido, ele não deve ser usado sozinho para armazenar senhas.

Um hash SHA-256 pode ser revertido?

Não. SHA-256 é uma função de mão única, não criptografia. Não existe chave, e não se conhece nenhum método para voltar do hash para a entrada. O único caminho é chutar entradas e calcular o hash de cada uma, o que só dá certo com textos curtos ou comuns.

Qual a diferença entre SHA-256 e SHA-512?

Os dois fazem parte do SHA-2 e são considerados seguros. O SHA-512 gera um hash mais longo, de 128 caracteres, e pode ser mais rápido em processadores de 64 bits, enquanto o SHA-256 é mais curto e muito mais publicado. Os dois aparecem nos resultados, junto com SHA-384, SHA-1 e MD5.

Por que meu SHA-256 não bate com o do terminal?

Normalmente é uma quebra de linha escondida. Comandos como echo acrescentam uma quebra de linha no fim do texto, a não ser que você use echo -n, e isso muda o hash. Finais de linha diferentes (CRLF do Windows versus LF do Linux) e espaços sobrando têm o mesmo efeito. Com arquivos, confira se você está calculando o hash do arquivo exato, e não de uma cópia renomeada ou salva de novo.

Não encontrou a ferramenta que precisa ou algo não está funcionando?

Conte qual ferramenta você gostaria ou o que deu errado. Lemos todas as mensagens, e os pedidos decidem o que criamos a seguir.

Abre seu app de e-mail. Por favor, não anexe arquivos privados.