Verificador de Checksum

O hash é calculado sobre os bytes UTF-8, exatamente como você digitou: um espaço ou uma quebra de linha a mais muda todos os hashes.

Cole o valor da página de download, uma linha de um arquivo SHA256SUMS ou o arquivo inteiro. Espaços e maiúsculas/minúsculas são ignorados.

Pronto. Continue para ver o resultado.

Checksums são impressões digitais curtas calculadas a partir de um dado, e os editores os publicam para que você confirme que um download ou um valor de configuração não foi corrompido ou alterado. Este verificador calcula o checksum de um arquivo que você escolher, ou de um texto que você colar, com MD5, SHA-1, SHA-256, SHA-384, SHA-512 ou CRC-32. Cole também o valor esperado (um checksum avulso, uma linha de um arquivo SHA256SUMS ou o arquivo inteiro): ele identifica o algoritmo pelo comprimento e informa de relance se os valores correspondem. Prático para conferir uma imagem ISO, um instalador ou um arquivo compactado baixados, e também chaves de API, códigos de licença ou trechos de configuração contra o hash publicado por um fornecedor.

Como verificar um checksum

  1. 1

    Escolha o arquivo

    Solte o arquivo baixado na caixa ou clique para selecioná-lo. Para conferir um texto, abra a aba Texto e cole-o, por exemplo uma chave de API ou um trecho de configuração.

  2. 2

    Cole o valor esperado (opcional)

    Adicione o checksum da página do editor, uma linha do arquivo SHA256SUMS dele ou o arquivo inteiro. Espaços e maiúsculas/minúsculas são ignorados, e numa lista é usada a linha com o nome do seu arquivo.

  3. 3

    Escolha o algoritmo

    Deixe em Detectar automaticamente para que o algoritmo seja deduzido do comprimento do valor esperado (SHA-256 se não houver nenhum), ou escolha você mesmo MD5, SHA-1, SHA-256, SHA-384, SHA-512 ou CRC-32.

  4. 4

    Leia o veredito

    A página seguinte mostra o checksum para copiar, e a última diz, em verde ou vermelho, se ele corresponde ao valor esperado. Se você não informou um valor esperado, cole-o lá para comparar.

Qual algoritmo usar

Algoritmo Tamanho da saída Velocidade Resistente a colisões? Uso
MD5 128 bits Mais rápida Quebrado Apenas compatibilidade legada
SHA-1 160 bits Rápida Obsoleto Sistemas legados; git ainda o usa
SHA-256 256 bits Média Sim Padrão moderno
SHA-384 384 bits Média Sim Sistemas que já usam 384 bits
SHA-512 512 bits Média Sim Cautela extra / chaves criptográficas
CRC32 32 bits Mais rápida Não Verificações rápidas de corrupção, não segurança

Use SHA-256, a menos que o editor indique outro. MD5 e SHA-1 ainda aparecem em downloads legados, mas são trivialmente falsificáveis com hardware moderno; use-os apenas para verificações casuais de corrupção, não para verificação de integridade contra atacantes. CRC32 não é um hash criptográfico: ele detecta danos acidentais, mas não oferece proteção contra adulteração deliberada.

Onde os editores publicam hashes

  • Distribuições Linux: SHA-256 e SHA-512 ao lado de cada download ISO, geralmente com um arquivo SHASUMS assinado por PGP.
  • Lançamentos de código aberto (GitHub): hashes na página de lançamento, geralmente via shasum -a 256 no README.
  • Software corporativo: MD5 ou SHA-256 nas confirmações de download; alguns fornecedores publicam um manifesto assinado por GPG.
  • Gerenciadores de pacotes: fazem a verificação automaticamente (apt, yum, Homebrew). A verificação manual só é necessária para downloads diretos.

Dicas de verificação

  • Obtenha o hash de uma fonte diferente da do arquivo. Se ambos vierem do mesmo espelho comprometido, ambos podem ser falsificados.
  • Verifique uma assinatura GPG quando disponível. Um arquivo SHASUMS assinado prova que o editor (com sua chave privada) responde pelos hashes.
  • Reconfira o valor após uma transferência: se você mover um arquivo ou um segredo entre máquinas, recalcule o hash nas duas extremidades para confirmar que coincidem.
  • Cuidado com quebras de linha: uma quebra de linha final a mais ou a menos muda o hash completamente. Se o texto colado diferir do original em um único caractere, o checksum não corresponderá.

Privacidade

O arquivo que você escolhe é lido e processado no seu navegador e nunca é enviado a lugar nenhum, e o texto colado é processado da mesma forma. No modo passo a passo, o resultado, o texto colado e o valor esperado ficam guardados nesta aba do navegador entre as etapas, para que você não precise colá-los de novo. Eles não são enviados aos nossos servidores nem adicionados ao link da página.

Perguntas frequentes

Causas comuns: você copiou o valor esperado de uma versão diferente do lançamento, o texto tem espaços, tabulações ou quebras de linha extras (mesmo uma quebra final muda o hash) ou você escolheu um algoritmo diferente do editor. Confira se está comparando o texto certo com a linha de hash certa.

Para detecção casual de corrupção (o download terminou corretamente?), sim. Para verificação sensível à segurança (este arquivo foi adulterado?), não: colisões MD5 podem ser criadas em segundos em hardware comum.

O CRC32 é um checksum rápido e não criptográfico usado por arquivos ZIP, imagens PNG e protocolos de rede para detectar corrupção acidental. Ele detecta bem danos aleatórios, mas um atacante pode criar uma colisão em milissegundos, então nunca confie nele para segurança.

Sim. Escolha o arquivo na primeira etapa: ele é lido e processado no seu navegador, em partes, então até imagens ISO de vários gigabytes funcionam, e nunca é enviado a lugar nenhum. Depois cole o valor publicado pelo editor, ou o arquivo SHA256SUMS inteiro dele, para obter o veredito.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas