WALUDO Ferramentas
CRYPTO.01 SHA-256 HASH

Gerador de hash SHA-256

Texto, arquivo e HMAC compartilham um resultado; Hex, Base64 e a comparação do checksum ficam visíveis na primeira tela.

SOURCE

Entrada

Aguardando entrada
DIGEST

Hash SHA-256

Hex minúsculo
Hex maiúsculo
Base64
Base64URL
Aguardando checksum
§ 01

Como gerar e verificar SHA-256

1
1

Escolha o tipo de entrada

Texto resume uma string, Arquivo confere um download e HMAC autentica uma mensagem com segredo compartilhado.

2
2

Leia o hash

Uma única operação produz Hex minúsculo, Hex maiúsculo, Base64 e Base64URL.

3
3

Compare quando necessário

Cole um checksum hexadecimal confiável de 64 caracteres para comparar na hora, sem diferenciar maiúsculas.

§ 02

Hashes protegem integridade, não sigilo

SHA-256 mapeia qualquer entrada para um hash fixo de 256 bits. Uma mudança de um byte produz outro resultado, útil para conferência de arquivos, endereçamento por conteúdo e assinaturas digitais.

Um hash não oferece confidencialidade. Quem tem a mesma entrada pode calculá-lo; use HMAC para autenticar um segredo e criptografia estabelecida para ocultar conteúdo.

§ 03

Comparando usos de hashes

Esquema
Finalidade
Recomendação
SHA-256
Integridade de arquivos e conteúdo
Hash moderno de uso geral
HMAC-SHA256
Autenticação com chave
Assinaturas de API e webhooks
MD5
Compatibilidade com checksums antigos
Não usar em segurança
Hash de senha
Armazenamento de senhas
Use Argon2id, scrypt ou bcrypt
§ 04

Calcular SHA-256 no código

const bytes = new TextEncoder().encode('hello');
const digest = await crypto.subtle.digest('SHA-256', bytes);
§ 05

Perguntas frequentes

Q1SHA-256 é criptografia?

Não. É uma função hash unidirecional com resumo fixo de 256 bits e não pode ser descriptografada para recuperar o original.

Q2Posso armazenar senhas com SHA-256 simples?

Não é recomendado. O armazenamento deve usar Argon2id, scrypt ou bcrypt com salt e custo ajustável contra tentativas rápidas.

Q3Qual a diferença entre hash e HMAC-SHA256?

O hash depende apenas da mensagem; HMAC também exige um segredo compartilhado e autentica integridade e posse da chave.

Q4Por que o hash de um arquivo verifica um download?

Bytes idênticos geram o mesmo hash. Compará-lo ao checksum de um publicador confiável revela corrupção ou substituição.

Q5O arquivo é enviado?

Não. File API lê os bytes e Web Crypto calcula o hash na memória local, sem requisição ao servidor.

✳ WALUDO TOOLBOX ✳ Ferramentas nativas do navegador · NO SERVER · NO DATA COLLECTION

Seus arquivos nunca saem do computador · FILES STAY LOCAL · PRIVACY FIRST