Criptografia

Criptografar para SHA-1

Digite ou cole o texto abaixo:

Resultado criptografado:

O que é SHA-1

A criptografia SHA-1 (Secure Hash Algorithm 1) é uma função de hash que transforma um texto ou conjunto de dados em uma saída fixa de 160 bits, representada por 40 caracteres hexadecimais. Foi desenvolvida pela NSA e publicada pelo NIST em 1993, sendo por muitos anos um padrão de mercado para assinaturas digitais e certificados.

Apesar de gerar um hash maior que o MD5 (160 bits contra 128 bits), o SHA-1 hoje também é considerado fraco para uso criptográfico. Em 2017, o Google demonstrou publicamente um ataque de colisão real (SHAttered), provando que é possível criar dois arquivos diferentes com o mesmo hash SHA-1. Por isso, navegadores e autoridades certificadoras já não aceitam certificados SHA-1, e o algoritmo não deve ser usado para proteger senhas ou assinaturas digitais.

Como usar

Digite ou cole o texto no campo à esquerda e clique em "Criptografar". O hash SHA-1 (40 caracteres hexadecimais) será exibido no campo de resultado à direita, com opção de copiar o valor com um clique.

Quando usar o SHA-1

O SHA-1 ainda aparece em sistemas legados, controle de versão (como o Git, que o usa para identificar commits, não para segurança) e verificações simples de integridade de arquivos. Para qualquer aplicação nova que envolva segurança — senhas, assinaturas digitais, certificados — utilize SHA-256 ou SHA-512, que são consideravelmente mais robustos.

Perguntas Frequentes

O SHA-1 ainda é seguro para usar hoje?

Não é recomendado para fins de segurança. Em 2017 foi demonstrado um ataque de colisão real contra o SHA-1, e por isso ele foi descontinuado em certificados digitais e não deve proteger senhas ou dados sensíveis.

Quantos caracteres tem um hash SHA-1?

Um hash SHA-1 sempre tem 40 caracteres hexadecimais, correspondentes aos 160 bits gerados pelo algoritmo, independentemente do tamanho do texto original.

Qual a diferença entre SHA-1 e SHA-256?

O SHA-1 gera um hash de 160 bits e é considerado vulnerável a ataques de colisão. O SHA-256 gera um hash de 256 bits e faz parte da família SHA-2, sendo hoje muito mais seguro e recomendado para proteção de dados.

Onde o SHA-1 ainda é usado atualmente?

Aparece em sistemas legados e em ferramentas como o Git, que usa SHA-1 para identificar commits de forma única — nesse caso, o objetivo é identificação, não segurança criptográfica.

Essa ferramenta é gratuita?

Sim, gerar hashes SHA-1 nesta ferramenta é totalmente gratuito e o cálculo acontece diretamente no seu navegador.