O que é SHA-1
A criptografia SHA-1 (Secure Hash Algorithm 1) é uma função de hash que transforma um texto ou conjunto de dados em uma saída fixa de 160 bits, representada por 40 caracteres hexadecimais. Foi desenvolvida pela NSA e publicada pelo NIST em 1993, sendo por muitos anos um padrão de mercado para assinaturas digitais e certificados.
Apesar de gerar um hash maior que o MD5 (160 bits contra 128 bits), o SHA-1 hoje também é considerado fraco para uso criptográfico. Em 2017, o Google demonstrou publicamente um ataque de colisão real (SHAttered), provando que é possível criar dois arquivos diferentes com o mesmo hash SHA-1. Por isso, navegadores e autoridades certificadoras já não aceitam certificados SHA-1, e o algoritmo não deve ser usado para proteger senhas ou assinaturas digitais.
Como usar
Digite ou cole o texto no campo à esquerda e clique em "Criptografar". O hash SHA-1 (40 caracteres hexadecimais) será exibido no campo de resultado à direita, com opção de copiar o valor com um clique.
Quando usar o SHA-1
O SHA-1 ainda aparece em sistemas legados, controle de versão (como o Git, que o usa para identificar commits, não para segurança) e verificações simples de integridade de arquivos. Para qualquer aplicação nova que envolva segurança — senhas, assinaturas digitais, certificados — utilize SHA-256 ou SHA-512, que são consideravelmente mais robustos.
Perguntas Frequentes
O SHA-1 ainda é seguro para usar hoje?
Não é recomendado para fins de segurança. Em 2017 foi demonstrado um ataque de colisão real contra o SHA-1, e por isso ele foi descontinuado em certificados digitais e não deve proteger senhas ou dados sensíveis.
Quantos caracteres tem um hash SHA-1?
Um hash SHA-1 sempre tem 40 caracteres hexadecimais, correspondentes aos 160 bits gerados pelo algoritmo, independentemente do tamanho do texto original.
Qual a diferença entre SHA-1 e SHA-256?
O SHA-1 gera um hash de 160 bits e é considerado vulnerável a ataques de colisão. O SHA-256 gera um hash de 256 bits e faz parte da família SHA-2, sendo hoje muito mais seguro e recomendado para proteção de dados.
Onde o SHA-1 ainda é usado atualmente?
Aparece em sistemas legados e em ferramentas como o Git, que usa SHA-1 para identificar commits de forma única — nesse caso, o objetivo é identificação, não segurança criptográfica.
Essa ferramenta é gratuita?
Sim, gerar hashes SHA-1 nesta ferramenta é totalmente gratuito e o cálculo acontece diretamente no seu navegador.