Verificador de Checksum
O hash é calculado sobre os bytes UTF-8, exatamente como você digitou: um espaço ou uma quebra de linha a mais muda todos os hashes.
Cole o valor da página de download, uma linha de um arquivo SHA256SUMS ou o arquivo inteiro. Espaços e maiúsculas/minúsculas são ignorados.
Pronto. Continue para ver o resultado.
Checksums são impressões digitais curtas calculadas a partir de um dado, e os editores os publicam para que você confirme que um download ou um valor de configuração não foi corrompido ou alterado. Este verificador calcula o checksum de um arquivo que você escolher, ou de um texto que você colar, com MD5, SHA-1, SHA-256, SHA-384, SHA-512 ou CRC-32. Cole também o valor esperado (um checksum avulso, uma linha de um arquivo SHA256SUMS ou o arquivo inteiro): ele identifica o algoritmo pelo comprimento e informa de relance se os valores correspondem. Prático para conferir uma imagem ISO, um instalador ou um arquivo compactado baixados, e também chaves de API, códigos de licença ou trechos de configuração contra o hash publicado por um fornecedor.
Como verificar um checksum
-
1
Escolha o arquivo
Solte o arquivo baixado na caixa ou clique para selecioná-lo. Para conferir um texto, abra a aba Texto e cole-o, por exemplo uma chave de API ou um trecho de configuração.
-
2
Cole o valor esperado (opcional)
Adicione o checksum da página do editor, uma linha do arquivo SHA256SUMS dele ou o arquivo inteiro. Espaços e maiúsculas/minúsculas são ignorados, e numa lista é usada a linha com o nome do seu arquivo.
-
3
Escolha o algoritmo
Deixe em Detectar automaticamente para que o algoritmo seja deduzido do comprimento do valor esperado (SHA-256 se não houver nenhum), ou escolha você mesmo MD5, SHA-1, SHA-256, SHA-384, SHA-512 ou CRC-32.
-
4
Leia o veredito
A página seguinte mostra o checksum para copiar, e a última diz, em verde ou vermelho, se ele corresponde ao valor esperado. Se você não informou um valor esperado, cole-o lá para comparar.
Qual algoritmo usar
| Algoritmo | Tamanho da saída | Velocidade | Resistente a colisões? | Uso |
|---|---|---|---|---|
| MD5 | 128 bits | Mais rápida | Quebrado | Apenas compatibilidade legada |
| SHA-1 | 160 bits | Rápida | Obsoleto | Sistemas legados; git ainda o usa |
| SHA-256 | 256 bits | Média | Sim | Padrão moderno |
| SHA-384 | 384 bits | Média | Sim | Sistemas que já usam 384 bits |
| SHA-512 | 512 bits | Média | Sim | Cautela extra / chaves criptográficas |
| CRC32 | 32 bits | Mais rápida | Não | Verificações rápidas de corrupção, não segurança |
Use SHA-256, a menos que o editor indique outro. MD5 e SHA-1 ainda aparecem em downloads legados, mas são trivialmente falsificáveis com hardware moderno; use-os apenas para verificações casuais de corrupção, não para verificação de integridade contra atacantes. CRC32 não é um hash criptográfico: ele detecta danos acidentais, mas não oferece proteção contra adulteração deliberada.
Onde os editores publicam hashes
- Distribuições Linux: SHA-256 e SHA-512 ao lado de cada download ISO, geralmente com um arquivo SHASUMS assinado por PGP.
- Lançamentos de código aberto (GitHub): hashes na página de lançamento, geralmente via
shasum -a 256no README. - Software corporativo: MD5 ou SHA-256 nas confirmações de download; alguns fornecedores publicam um manifesto assinado por GPG.
- Gerenciadores de pacotes: fazem a verificação automaticamente (apt, yum, Homebrew). A verificação manual só é necessária para downloads diretos.
Dicas de verificação
- Obtenha o hash de uma fonte diferente da do arquivo. Se ambos vierem do mesmo espelho comprometido, ambos podem ser falsificados.
- Verifique uma assinatura GPG quando disponível. Um arquivo SHASUMS assinado prova que o editor (com sua chave privada) responde pelos hashes.
- Reconfira o valor após uma transferência: se você mover um arquivo ou um segredo entre máquinas, recalcule o hash nas duas extremidades para confirmar que coincidem.
- Cuidado com quebras de linha: uma quebra de linha final a mais ou a menos muda o hash completamente. Se o texto colado diferir do original em um único caractere, o checksum não corresponderá.
Privacidade
O arquivo que você escolhe é lido e processado no seu navegador e nunca é enviado a lugar nenhum, e o texto colado é processado da mesma forma. No modo passo a passo, o resultado, o texto colado e o valor esperado ficam guardados nesta aba do navegador entre as etapas, para que você não precise colá-los de novo. Eles não são enviados aos nossos servidores nem adicionados ao link da página.
Perguntas frequentes
Causas comuns: você copiou o valor esperado de uma versão diferente do lançamento, o texto tem espaços, tabulações ou quebras de linha extras (mesmo uma quebra final muda o hash) ou você escolheu um algoritmo diferente do editor. Confira se está comparando o texto certo com a linha de hash certa.
Para detecção casual de corrupção (o download terminou corretamente?), sim. Para verificação sensível à segurança (este arquivo foi adulterado?), não: colisões MD5 podem ser criadas em segundos em hardware comum.
O CRC32 é um checksum rápido e não criptográfico usado por arquivos ZIP, imagens PNG e protocolos de rede para detectar corrupção acidental. Ele detecta bem danos aleatórios, mas um atacante pode criar uma colisão em milissegundos, então nunca confie nele para segurança.
Sim. Escolha o arquivo na primeira etapa: ele é lido e processado no seu navegador, em partes, então até imagens ISO de vários gigabytes funcionam, e nunca é enviado a lugar nenhum. Depois cole o valor publicado pelo editor, ou o arquivo SHA256SUMS inteiro dele, para obter o veredito.
Ferramentas relacionadas
Gerador de MD5
Gere um hash MD5 a partir de qualquer texto ou arquivo. Saída de 128 bits em hexadecimal, calculada inteiramente no seu navegador.
Gerador de JWT
Gere JWTs assinados com cabeçalho personalizado, reivindicações de carga útil, assinatura HMAC ou RSA, expiração e restrições de público para testes.
Gerador de frase-senha
Gere uma frase-senha memorizável com palavras comuns aleatórias, com número de palavras ajustável, separador, maiúsculas e um número opcional no fim.
Gerador de Hash
Gere hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 e CRC32 a partir de texto, com um digest pronto para copiar em checksums e comparações.
Gerador de Hash MD5
Calcule checksums MD5 de textos e arquivos para verificação de integridade. Corresponde à saída de md5sum e openssl dgst -md5.
Cifra de número para letra
Converta números em letras e vice-versa usando a cifra A=1, B=2 (A1Z26) para quebra-cabeças, enigmas e pistas de salas de fuga.
Ferramenta disponível em outros idiomas
- Weryfikator sum kontrolnych [PL]
- Vérificateur de somme de contrôle [FR]
- チェックサム検証 [JA]
- Kontrollsummeverifierare [SV]
- Prüfsummen-Verifizierer [DE]
- Pemeriksa Checksum [ID]
- Trình kiểm tra checksum [VI]
- مدقّق المجموع الاختباري [AR]
- Verificador de Suma de Comprobación [ES]
- 체크섬 검증기 [KO]
- ตัวตรวจสอบ checksum [TH]
- Checksumverifier [NL]
- Checksum Verifier [EN]
- Verificatore di checksum [IT]
- Проверка контрольной суммы [RU]
- Checksum Doğrulayıcı [TR]
- 校验和验证器 [ZH]