Gerador SHA256

SHA-256 é o membro de 256 bits da família SHA-2 e o hash de fato para criptografia moderna, hashes de blocos Bitcoin, transcrições TLS 1.3, assinaturas JWT HS256, atributos de integridade de subrecursos, digests de imagens de contêiner. Cole qualquer entrada e você obterá o digest em hex de 64 caracteres imediatamente. Note que SHA-256 é um hash unidirecional, não uma criptografia: você não pode descriptografar nem reverter um digest para recuperar o texto original.

Como gerar um digest SHA-256

  1. 1

    Digite o texto

    Qualquer string UTF-8, uma senha, um arquivo despejado como texto, um payload JSON ou um blob codificado de binário para texto.

  2. 2

    UTF-8 é a codificação de entrada

    Strings são serializadas em bytes UTF-8 antes de serem hashadas, correspondendo a cada biblioteca SHA-256 em uso comum.

  3. 3

    O hash é calculado

    A mensagem é preenchida para um múltiplo de 512 bits, processada bloco a bloco através da função de compressão SHA-256.

  4. 4

    Copie o hex de 64 caracteres

    A saída é sempre 64 caracteres hexadecimais minúsculos (256 bits). Copie-a com um clique.

Fatos sobre SHA-256

Propriedade Valor
Tamanho da saída 256 bits / 64 caracteres hex
Tamanho do bloco 512 bits
Rodadas 64
Resistência a colisões ~2^128 trabalho (teórico)
Resistência a pré-imagem ~2^256 trabalho
Suporte de hardware Extensões SHA em Intel/AMD/ARM (sha256rnds2, sha256h)

Onde o SHA-256 aparece

  • Bitcoin. Double-SHA-256 (SHA256(SHA256(x))) para cabeçalhos de bloco, endereços e TXIDs.
  • TLS 1.3. Hash de transcrição vinculando mensagens de handshake ao cronograma final de chaves.
  • Integridade de Subrecursos. integrity="sha256-..." em tags <script> para que navegadores rejeitem ativos CDN adulterados.
  • JWT. HS256 usa HMAC-SHA-256; RS256 e ES256 usam SHA-256 com RSA ou ECDSA.
  • Imagens de contêiner. sha256:abc123... digests identificam camadas de imagem em diferentes registros.
  • Endereçamento de conteúdo. IPFS, git (opcional), índices de pacotes apt.

Um pequeno detalhe: quebras de linha finais

echo "hello" | sha256sum hash hello\n (seis bytes), não cinco. Se sua ferramenta retornar um valor diferente deste gerador, verifique se uma quebra de linha final foi incluída. Use echo -n "hello" ou printf "hello" para hash exatamente cinco bytes.

Saída Hex vs base64

Hex (64 caracteres) é o padrão e corresponde ao sha256sum, Git e a maioria das ferramentas. Base64 (44 caracteres incluindo preenchimento) aparece em Integridade de Subrecursos, assinaturas AWS e ETags S3 para uploads multipart.

Perguntas frequentes

Não por si só. SHA-256 é rápido, o que é ótimo para checksums, mas ruim para armazenamento de senhas, atacantes podem hash bilhões por segundo em uma GPU. Use Argon2id ou bcrypt para senhas; SHA-256 é adequado dentro de construções MAC baseadas em HMAC.

SHA-2 é a família (SHA-224, SHA-256, SHA-384, SHA-512). SHA-256 é um comprimento de saída específico. Quando alguém diz “SHA-2” sem especificar, geralmente se refere ao SHA-256.

Nenhum deles está quebrado. SHA-3 (Keccak) usa uma construção interna diferente (esponja) e é uma proteção contra ataques hipotéticos ao SHA-2. Na prática, SHA-256 é mais rápido em Intel/AMD devido a instruções nativas; SHA-3 é mais rápido em algumas plataformas embarcadas.

No nosso servidor. Seu texto é enviado por uma conexão criptografada, processado com a função SHA-256 padrão e o digest é retornado. Não armazenamos o que você envia. SHA-256 é unidirecional, então o digest não pode ser revertido nem descriptografado para recuperar sua entrada.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas