Gerador de hash MD5 online
Hashes
Comparar com um hash informado
Cole o checksum que você recebeu: hex, Base64 ou uma linha inteira como "abc123… file.iso".
Verificar em senhas comuns
Um hash não pode ser descriptografado, mas senhas fracas podem ser adivinhadas. Isto compara o seu hash com os hashes das 10 000 senhas mais comuns, no seu navegador.
Gerador e verificador de hash MD5 online
Crie o hash MD5 de qualquer texto ou arquivo ou verifique se um arquivo corresponde à soma MD5 que você recebeu. O cálculo acontece no seu navegador: o texto e os arquivos não são enviados a lugar nenhum. Além do MD5, a página mostra o SHA-1, o SHA-256, o SHA-384 e o SHA-512 dos mesmos dados.
Como obter o MD5 de um texto ou de um arquivo
- Digite ou cole o texto: o MD5 aparece na hora, com 32 caracteres hexadecimais.
- Para um arquivo, abra a aba Arquivo e solte o arquivo (até 2 GB).
- Para verificar um download, cole o MD5 do site do fabricante no campo Comparar: você verá um sinal verde ou uma cruz vermelha.
Exemplo: o MD5 de hello é 5d41402abc4b2a76b9719d911017c592, e o MD5 de um texto vazio é d41d8cd98f00b204e9800998ecf8427e.
O que é o MD5?
O MD5 (Message-Digest Algorithm 5) foi criado por Ronald Rivest em 1991 e descrito na RFC 1321. Ele transforma dados de qualquer tamanho em um valor de 128 bits, escrito como 32 caracteres hexadecimais. Os dados são preenchidos e divididos em blocos de 512 bits, e cada bloco passa por 64 passos em quatro rodadas de operações simples (somas, rotações, funções lógicas) que o misturam a um estado de quatro palavras; o estado final é o hash. Durante muitos anos o MD5 foi a forma padrão de verificar a integridade de arquivos e de guardar senhas.
O MD5 é seguro?
Não, não contra um atacante. Em 2004 pesquisadores descobriram como criar duas mensagens diferentes com o mesmo MD5 (uma colisão), e os ataques ficaram baratos a ponto de rodar em um notebook. Em 2008 pesquisadores usaram colisões de MD5 para criar um certificado falso de autoridade certificadora, e em 2012 o malware Flame usou uma colisão de MD5 para forjar um certificado da Microsoft. Por isso os navegadores rejeitam certificados assinados com MD5, e o MD5 não deve ser usado para assinaturas digitais, certificados nem para proteção contra adulteração deliberada.
O MD5 ainda é aceitável onde ninguém o ataca: detectar corrupção acidental de um download ou de um backup, chaves de cache e ETags, achar duplicados, repartir dados entre servidores. Para tudo que precisa resistir a um atacante use o SHA-256.
MD5 e senhas
Nunca guarde senhas como um MD5 simples. O MD5 é extremamente rápido, então uma única placa de vídeo testa bilhões de tentativas por segundo, e bancos de hashes MD5 pré-calculados de senhas comuns são públicos. Use um algoritmo lento com sal, como bcrypt ou Argon2. Se você herdou um banco de senhas em MD5, recalcule cada senha com um algoritmo moderno no próximo login do usuário.
Descriptografar MD5: dá para reverter um hash MD5?
Não. O MD5 é uma função de mão única, não uma criptografia: o texto original não pode ser calculado a partir do hash, porque 128 bits guardam muito menos informação que o texto. Os sites que oferecem "descriptografar MD5" apenas procuram o hash em enormes tabelas de hashes calculados antes para palavras e senhas comuns, ou testam tentativas. Por isso uma senha longa e aleatória, ou um hash com um sal único, não pode ser "descriptografado" assim.
O campo de teste com senhas comuns desta página faz a mesma coisa na forma mais simples, localmente no seu navegador: calcula o MD5 (ou SHA-1, SHA-256, ...) de cada uma das 10.000 senhas mais comuns e diz se alguma delas gera o seu hash. Se o hash não for encontrado, isso não significa que ele seja seguro, apenas que a senha não está entre as mais comuns.
MD5, MD4, MD2 e os outros algoritmos "MD"
O MD5 tem dois parentes mais antigos. O MD2 (1989) foi criado para computadores de 8 bits e é lento e fraco; o IETF o colocou no status Historic na RFC 6149. O MD4 (1990) é o antecessor do MD5. O algoritmo MD4 é considerado totalmente obsoleto, comprometido e inseguro. Hoje seu uso para qualquer proteção de dados ou tarefa criptográfica é totalmente inaceitável. O IETF também colocou o MD4 no status Historic (RFC 6150). Ele só sobrevive em sistemas antigos, como o antigo hash de senha NTLM do Windows, e esse é um dos motivos de o NTLM ser considerado fraco. Não há gerador de MD4 nem de MD2 neste site, porque não há bom motivo para usá-los. O MD6 mais novo (2008) nunca foi adotado.
Como verificar o MD5 de um arquivo
Use a aba Arquivo ou a linha de comando:
| Sistema | Comando |
|---|---|
| Linux | md5sum file.iso, sha1sum file.iso, sha256sum file.iso |
| macOS | md5 file.iso, shasum -a 1 file.iso, shasum -a 256 file.iso |
| Windows PowerShell | Get-FileHash file.iso -Algorithm MD5 (ou SHA1, SHA256, SHA384, SHA512) |
| Prompt de Comando do Windows | certutil -hashfile file.iso SHA256 |
| Qualquer sistema com OpenSSL | openssl dgst -sha256 file.iso |
Cole o resultado e a soma de verificação da página do fabricante no campo Comparar para ver se coincidem. Se o MD5 for diferente, baixe o arquivo de novo; se continuar diferente, não o use.
MD5 e SHA-256
O MD5 gera 128 bits, o SHA-256 gera 256 bits. O MD5 é um pouco mais rápido, mas a resistência a colisões dele foi quebrada, e para o SHA-256 não se conhece ataque prático. Publicar um SHA-256 junto com o download é o padrão moderno; muitos fabricantes ainda publicam o MD5 por compatibilidade com programas antigos, e ele serve para notar um download danificado.
Perguntas frequentes
Qual o tamanho de um hash MD5?
Sempre 32 caracteres hexadecimais (128 bits), não importa o tamanho do texto ou do arquivo. Em Base64 são 24 caracteres terminando em ==.
O MD5 é um hash ou uma criptografia?
Um hash. A criptografia pode ser revertida com uma chave, o hash não pode ser revertido de jeito nenhum.
Por que meu MD5 é diferente do do terminal?
Em geral por causa de uma quebra de linha: o echo a adiciona, o echo -n não. Use as opções abaixo do campo de texto para igualar ao terminal. O texto é processado em UTF-8 e exatamente como digitado.
É seguro digitar texto aqui?
Sim. Nada sai do seu navegador.
Ferramentas semelhantes
Gerador de hash online: MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de texto ou arquivo de até 2 GB, HMAC, comparação de checksums e SRI. No navegador.
Gerador de SHA-256 online grátis: SHA-256 e HMAC-SHA256 de um texto ou arquivo de até 2 GB, comparação com uma soma de verificação. Calculado no navegador.
Gerador de SHA-1 online grátis: SHA-1 de um texto ou arquivo de até 2 GB, comparação com uma soma de verificação. Calculado no navegador, nada é enviado.
Ferramentas populares
Descubra quem hospeda um site: endereço IP, empresa de hospedagem (ASN), país e cidade do servidor. Verificador gratuito para qualquer domínio.
IP Lookup grátis: país, cidade, coordenadas e fuso horário de um endereço IP e o nome do host por consulta de IP reverso (DNS reverso). IPv4 e IPv6.
DNS lookup online grátis: registros A, AAAA, CNAME, MX, NS, TXT, SOA e CAA de qualquer domínio e o certificado SSL dele. Veja por que o DNS lookup falha.
Teste dos EUA (Nova York) se um site está no ar: código de status HTTP e tempo de resposta em ms. Ping gratuito dos EUA para qualquer URL.