Gerador de Hash SHA-1
Calcula o hash SHA-1 de qualquer texto em tempo real no navegador. SHA-1 produz um hash de 160 bits, mas uma colisão foi demonstrada pelo ataque SHAttered em 2017, tornando-o inadequado para novos sistemas.
O que é um hash SHA-1?
O SHA-1 é uma função hash que calcula um valor fixo de 160 bits a partir de dados de qualquer comprimento. A saída se expressa em 40 caracteres hexadecimais e a mesma entrada dá sempre o mesmo valor. Esta ferramenta calcula o hash SHA-1 da cadeia informada, no seu navegador e em tempo real. O que você digita não é enviado a lugar nenhum.
Dito isso, o SHA-1 já não serve para novos fins de segurança. Em 2017 foi demonstrado um ataque que produz de propósito o mesmo hash a partir de dois arquivos diferentes. Para assinaturas, certificados e armazenamento de senhas, escolha SHA-256 ou superior. O uso desta ferramenta se limita a conferir valores produzidos por sistemas existentes e a observar o comportamento do algoritmo.
Passos para calcular um hash SHA-1
- Informe uma cadeia Digite a cadeia que quer transformar em hash. Ela é calculada conforme você digita e o resultado aparece.
- Confira o resultado São exibidos quarenta caracteres hexadecimais. Mude ainda que um caractere da entrada e o valor ficará completamente diferente.
- Copie e compare O botão de cópia o leva para a área de transferência, pronto para ser conferido com um valor existente.
Dicas para aproveitar melhor
- SHA-1 produz um hash de 160 bits (40 caracteres hexadecimais), maior que o MD5 de 128 bits.
- O ataque SHAttered (2017) demonstrou uma colisão real, tornando o SHA-1 inadequado para assinaturas digitais e certificados.
- Git usa SHA-1 para identificar commits e objetos, mas está migrando para SHA-256 em versões mais recentes.
- Para novos sistemas, prefira SHA-256 ou SHA-3 em vez de SHA-1.
- SHA-1 ainda aparece em sistemas legados, embarcados e corporativos que ainda não foram atualizados.
Quando calcular um hash SHA-1 é útil
Conferir com os valores de um sistema existente
Confirme se você coincide com o valor produzido por um sistema que ainda roda em SHA-1. Útil para verificar durante uma migração.
Entender os hashes do Git
Gere o mesmo formato de 40 caracteres de um identificador de commit e veja por conta própria. Ajuda a captar com quais valores o Git trabalha.
Preparar dados de teste para uma implementação
Quando você tiver implementado um processamento de hash, pode preparar aqui valores conhecidos para usar como resultados esperados.
Observar as propriedades de uma função hash
Veja você mesmo como mudar um único caractere da entrada transtorna por completo a saída.
Termos de hash explicados
- SHA-1
- Uma função que produz um hash de 160 bits. Foi padronizada em 1995, mas a sua segurança já está quebrada.
- Colisão
- O estado em que dois dados diferentes dão o mesmo hash. No SHA-1 demonstrou-se que colisões podem ser construídas de propósito.
- SHAttered
- O nome do ataque de colisão contra o SHA-1 publicado em 2017. Dois PDFs que compartilham o mesmo hash foram de fato produzidos.
- Notação hexadecimal
- Uma forma de representar números com os símbolos de 0 a F. Os 160 bits do SHA-1 se expressam em 40 caracteres hexadecimais.
- SHA-256
- Uma função que produz um hash de 256 bits. Continua sendo considerada segura e, para novos fins, é esta ou uma mais robusta que se deve escolher.
Perguntas frequentes
Curiosidade — SHAttered: Um ataque de colisão com 9,2 quintilhões de operações
O ataque SHAttered foi realizado em 2017 por pesquisadores do Google e do CWI Amsterdã, consumindo o equivalente a 99.000 núcleos de CPU rodando por mais de dois anos.
Com o SHAttered, o SHA-1 passou de "teoricamente quebrável" a "realmente quebrado", levando GitHub e Google a acelerarem a depreciação do algoritmo em seus sistemas.
Apesar disso, o SHA-1 ainda existe em muitos sistemas legados, dispositivos embarcados e ambientes corporativos que não foram atualizados.