Gerador SHA512

O SHA-512 dobra a largura de saída do SHA-256 para 512 bits (128 caracteres hexadecimais) e, na verdade, roda mais rápido que o SHA-256 em CPUs de 64 bits, porque suas operações de bloco são nativamente de 64 bits. Cole qualquer texto e este gerador retorna o resumo hexadecimal determinístico de 128 caracteres minúsculos. Use-o quando o seu padrão ou protocolo especificar SHA-512: arquivos shadow modernos do Linux ($6$ crypt), algumas suítes de cifra TLS, IPSec e esquemas de assinatura que se beneficiam de uma margem de segurança maior. O SHA-512 é um hash de mão única, não criptografia: o resumo não pode ser revertido para recuperar o texto original.

Em que o SHA-512 difere do SHA-256

  1. 1

    Insira o texto

    Qualquer cadeia UTF-8: o SHA-512 independe da codificação, desde que os dois lados concordem sobre a representação em bytes.

  2. 2

    Bloco de 1024 bits

    O SHA-512 processa blocos de 128 bytes (contra 64 bytes no SHA-256), e é por isso que é mais rápido por byte em hardware de 64 bits.

  3. 3

    80 rodadas de compressão

    Mais rodadas do que as 64 do SHA-256, operando sobre oito palavras de 64 bits em vez de oito de 32 bits.

  4. 4

    Copie o hex de 128 caracteres

    A saída é sempre de 128 caracteres hexadecimais minúsculos (512 bits). Copie-a com um clique.

SHA-512 contra SHA-256

Propriedade SHA-256 SHA-512
Saída 256 bits / 64 hex 512 bits / 128 hex
Bloco 512 bits 1024 bits
Rodadas 64 80
Tamanho da palavra 32 bits 64 bits
Velocidade em CPU 64 bits ~1,5 GB/s (com SHA-NI) ~1,2 GB/s (software)
Velocidade em CPU 32 bits Rápida Mais lenta (sem ops de 64 bits)
Melhor para Uso geral Resumos de arquivamento de longo prazo

Onde o SHA-512 é preferido

  • Senhas shadow do Linux. $6$...$... indica SHA-512-crypt com 5000 rodadas por padrão (ajustável).
  • Truncamento reduzido. Alguns sistemas de arquivamento truncam o SHA-512 para 256 bits, obtendo “SHA-512/256”, que resiste a ataques de extensão de comprimento.
  • SPHINCS+ e outras assinaturas pós-quânticas. Dependem fortemente do SHA-512 ou de variantes do SHA-3.
  • Suítes GCM do TLS 1.2. ECDHE-RSA-AES256-GCM-SHA384 usa SHA-384 (uma variante do SHA-512).

Verificação de comprimento e hex

Um resumo SHA-512 tem sempre 128 caracteres hexadecimais. Se a sua saída for mais curta, você está vendo uma variante truncada (SHA-512/224 ou SHA-512/256) ou um algoritmo totalmente diferente. O resumo da cadeia vazia é cf83e1357eefb8bd...a538327af927da3e (128 caracteres).

Quando não usar o SHA-512

  • Quando a especificação pede SHA-256. Substituir é uma violação do protocolo.
  • Quando você precisa de velocidade em CPUs de 32 bits ou embarcadas: o SHA-256 geralmente se encaixa melhor.
  • Para o hashing de senhas por si só, use Argon2id ou bcrypt, mesmo que os combine com SHA-512.

Perguntas frequentes

Ele oferece uma margem de segurança maior, cerca de 2^256 contra 2^128 de trabalho para uma colisão, mas ambos são considerados seguros para as necessidades atuais e do futuro próximo. Escolha com base na adequação ao protocolo e no desempenho, não na intuição de que “maior é mais seguro”.

O SHA-512 processa palavras de 64 bits, que correspondem à largura de registro das CPUs modernas. O SHA-256 trabalha com palavras de 32 bits, então em uma CPU de 64 bits desperdiça metade do registro. No entanto, as extensões SHA-NI da Intel/AMD aceleram o SHA-256 e podem inverter esse resultado.

Não. O SHA-512/256 é um algoritmo distinto, com constantes de inicialização diferentes e uma saída de 256 bits. Não é o mesmo que truncar a saída desta ferramenta para 64 caracteres hexadecimais.

No nosso servidor. Seu texto é enviado por uma conexão criptografada, passa pelo hash com a função SHA-512 padrão, e o resumo de 128 caracteres é retornado. Não armazenamos o que você envia. O SHA-512 é de mão única, então o resumo não pode ser revertido nem descriptografado para recuperar sua entrada.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas