Verificador de Checksum
Checksums são impressões digitais curtas calculadas a partir de um dado, e os editores os publicam para que você confirme que um download ou um valor de configuração não foi corrompido ou alterado. Este verificador calcula o checksum do texto que você cola com MD5, SHA-1, SHA-256, SHA-384, SHA-512 ou CRC32 e, se você também colar um valor esperado, ele informa de relance se correspondem. Prático para conferir chaves de API, códigos de licença, trechos de configuração e mensagens curtas contra o hash publicado por um fornecedor.
Como verificar um checksum
-
1
Cole o texto
Digite ou cole o texto cujo checksum você precisa, por exemplo uma chave de API, um código de licença ou um trecho de configuração.
-
2
Escolha o algoritmo
Escolha MD5, SHA-1, SHA-256, SHA-384, SHA-512 ou CRC32. Use o mesmo algoritmo usado pelo editor para o valor com o qual você compara.
-
3
Cole o valor esperado (opcional)
Adicione o hash da página do editor. A comparação ignora maiúsculas e minúsculas; mantenha o hash exatamente como indicado.
-
4
Leia o veredito
O checksum calculado é exibido para cópia e, quando um valor esperado é fornecido, a ferramenta marca a correspondência em verde ou a divergência em vermelho.
Qual algoritmo usar
| Algoritmo | Tamanho da saída | Velocidade | Resistente a colisões? | Uso |
|---|---|---|---|---|
| MD5 | 128 bits | Mais rápida | Quebrado | Apenas compatibilidade legada |
| SHA-1 | 160 bits | Rápida | Obsoleto | Sistemas legados; git ainda o usa |
| SHA-256 | 256 bits | Média | Sim | Padrão moderno |
| SHA-384 | 384 bits | Média | Sim | Sistemas que já usam 384 bits |
| SHA-512 | 512 bits | Média | Sim | Cautela extra / chaves criptográficas |
| CRC32 | 32 bits | Mais rápida | Não | Verificações rápidas de corrupção, não segurança |
Use SHA-256, a menos que o editor indique outro. MD5 e SHA-1 ainda aparecem em downloads legados, mas são trivialmente falsificáveis com hardware moderno; use-os apenas para verificações casuais de corrupção, não para verificação de integridade contra atacantes. CRC32 não é um hash criptográfico: ele detecta danos acidentais, mas não oferece proteção contra adulteração deliberada.
Onde os editores publicam hashes
- Distribuições Linux: SHA-256 e SHA-512 ao lado de cada download ISO, geralmente com um arquivo SHASUMS assinado por PGP.
- Lançamentos de código aberto (GitHub): hashes na página de lançamento, geralmente via
shasum -a 256no README. - Software corporativo: MD5 ou SHA-256 nas confirmações de download; alguns fornecedores publicam um manifesto assinado por GPG.
- Gerenciadores de pacotes: fazem a verificação automaticamente (apt, yum, Homebrew). A verificação manual só é necessária para downloads diretos.
Dicas de verificação
- Obtenha o hash de uma fonte diferente da do arquivo. Se ambos vierem do mesmo espelho comprometido, ambos podem ser falsificados.
- Verifique uma assinatura GPG quando disponível. Um arquivo SHASUMS assinado prova que o editor (com sua chave privada) responde pelos hashes.
- Reconfira o valor após uma transferência: se você mover um arquivo ou um segredo entre máquinas, recalcule o hash nas duas extremidades para confirmar que coincidem.
- Cuidado com quebras de linha: uma quebra de linha final a mais ou a menos muda o hash completamente. Se o texto colado diferir do original em um único caractere, o checksum não corresponderá.
Privacidade
O texto que você cola é enviado aos nossos servidores para calcular o checksum e, no modo passo a passo, ele fica guardado no armazenamento do seu navegador entre as etapas para que você não precise colá-lo de novo. Ele não é armazenado em um banco de dados nem compartilhado com ninguém.
Perguntas frequentes
Causas comuns: você copiou o valor esperado de uma versão diferente do lançamento, o texto tem espaços, tabulações ou quebras de linha extras (mesmo uma quebra final muda o hash) ou você escolheu um algoritmo diferente do editor. Confira se está comparando o texto certo com a linha de hash certa.
Para detecção casual de corrupção (o download terminou corretamente?), sim. Para verificação sensível à segurança (este arquivo foi adulterado?), não: colisões MD5 podem ser criadas em segundos em hardware comum.
O CRC32 é um checksum rápido e não criptográfico usado por arquivos ZIP, imagens PNG e protocolos de rede para detectar corrupção acidental. Ele detecta bem danos aleatórios, mas um atacante pode criar uma colisão em milissegundos, então nunca confie nele para segurança.
Esta ferramenta trabalha com texto colado, não com arquivos. Para conferir um arquivo baixado, calcule o hash no seu próprio dispositivo (por exemplo com sha256sum, Get-FileHash ou uma ferramenta gráfica) e compare o resultado com o valor publicado pelo editor.
Ferramentas relacionadas
Codificador de Cifra A1Z26
Codifique texto usando a cifra A1Z26 (A=1, B=2, ... Z=26) ou decodifique uma sequência de números de volta para letras, com separador personalizável.
Codificador de Arquivos Base64
Codifique qualquer arquivo (PDF, ZIP, imagem, executável) em texto Base64 para embutir em JSON, e-mail, YAML ou URIs de dados. Funciona localmente, sem upload.
Codificador de Cifra de César
Criptografe e descriptografe texto usando a cifra de César. Qualquer deslocamento de 1-25, suporta ROT13 como um caso especial, preserva pontuação e maiúsculas/minúsculas.
Codificador e Decodificador Base58
Codifique texto UTF-8 ou bytes hexadecimais e decodifique Base58 com segurança usando o alfabeto Bitcoin, Ripple ou Flickr.
Codificador e Decodificador Base85
Codifique e decodifique Base85 na variante Adobe Ascii85, a usada em arquivos PostScript e PDF. Mais compacto que Base64 para dados binários.
Codificador e Decodificador Base32
Codifique e decodifique strings Base32 usando o alfabeto RFC 4648. Útil para segredos TOTP, tokens sem distinção de maiúsculas e identificadores digitados por humanos.