Pular para o conteúdo
UtiliaTools

O que é uma função hash? Entendendo MD5, SHA e hashing criptográfico

Uma função hash é um algoritmo matemático que transforma qualquer entrada em uma cadeia de caracteres de comprimento fixo. Funções hash são unidirecionais por design — não é possível reverter para recuperar os dados originais, tornando-as fundamentais para a cibersegurança moderna.

O que é uma função hash?

Uma função hash recebe uma entrada de qualquer tamanho — um único caractere, um parágrafo ou um arquivo inteiro — e produz uma saída de comprimento fixo chamada hash ou digest. Não importa o tamanho da entrada, a saída sempre tem o mesmo comprimento para um determinado algoritmo. Por exemplo, o MD5 sempre produz 32 caracteres hexadecimais, enquanto o SHA-256 sempre produz 64.

Propriedades essenciais das funções hash

Boas funções hash criptográficas compartilham estas propriedades fundamentais:

  • Determinística: A mesma entrada sempre produz o mesmo hash.
  • Cálculo rápido: O hash pode ser calculado rapidamente para qualquer tamanho de entrada.
  • Resistência à pré-imagem: Dado um hash, é computacionalmente inviável encontrar a entrada original.
  • Pequenas mudanças, grandes diferenças: Alterar mesmo um único bit da entrada produz um hash completamente diferente (efeito avalanche).
  • Resistência a colisões: É extremamente difícil encontrar duas entradas diferentes que produzam o mesmo hash.

Algoritmos hash comuns

MD5

Desenvolvido em 1991, o MD5 produz um hash de 128 bits (32 caracteres hexadecimais). Foi amplamente usado para verificação de arquivos, mas hoje é considerado quebrado para fins de segurança — pesquisadores conseguem gerar colisões em segundos. Ainda é útil para checksums não relacionados à segurança.

Família SHA

A família Secure Hash Algorithm, projetada pela NSA:

  • SHA-1: Produz hashes de 160 bits. Obsoleto para segurança desde 2017, quando o Google demonstrou um ataque de colisão prático.
  • SHA-256: Parte do SHA-2, produz hashes de 256 bits. Atualmente o padrão para a maioria das aplicações de segurança, incluindo certificados SSL e blockchain.
  • SHA-384 e SHA-512: Variantes mais longas do SHA-2 para requisitos de segurança mais elevados.
  • SHA-3: Um algoritmo mais recente com estrutura interna diferente, servindo como backup caso o SHA-2 seja comprometido.

Outros algoritmos

  • bcrypt: Projetado especificamente para hashing de senhas, com salt incorporado e fator de trabalho ajustável.
  • Argon2: O vencedor moderno do Password Hashing Competition, resistente a ataques baseados em GPU.

Aplicações no mundo real

  • Armazenamento de senhas: Sites armazenam hashes de senhas, não texto puro. Quando você faz login, sua senha é transformada em hash e comparada ao hash armazenado.
  • Verificação de integridade de arquivos: Sites de download publicam valores hash para que você possa verificar se os arquivos não foram corrompidos ou adulterados.
  • Assinaturas digitais: Hashes são componente central dos algoritmos de assinatura digital usados em assinatura de código e verificação de documentos.
  • Blockchain: Cada bloco contém o hash do bloco anterior, criando uma cadeia imutável.
  • Deduplicação de dados: Sistemas de armazenamento usam hashes para identificar blocos de dados duplicados.

Perguntas frequentes

Um hash pode ser revertido para obter os dados originais?

Não. Funções hash são projetadas para ser unidirecionais. Dado um hash, encontrar a entrada original é computacionalmente inviável para algoritmos fortes como SHA-256. Isso é chamado de resistência à pré-imagem.

O MD5 ainda é seguro?

Não para fins de segurança. Colisões MD5 podem ser geradas em segundos em hardware moderno. Ainda é aceitável para checksums não relacionados à segurança e deduplicação, mas nunca para senhas ou assinaturas digitais.

Qual é a diferença entre hashing e criptografia?

A criptografia é bidirecional — os dados podem ser descriptografados com a chave correta. O hashing é unidirecional — os dados originais não podem ser recuperados do hash. A criptografia protege a confidencialidade; o hashing verifica a integridade.

Guias relacionados

Experimente a ferramenta

Use nossa ferramenta gratuita para começar instantaneamente.

Gerador de Hash →

Última atualização em 2026-09-27