Ferramentas

Verificador de Hash e Checksum de Arquivo Online Gratuito

Calcule o checksum MD5, SHA-1, SHA-256 e SHA-512 de qualquer arquivo e verifique-o em relação a um hash publicado — inteiramente no seu navegador. Arquivos nunca são enviados a um servidor.

Esta ferramenta funciona inteiramente no seu navegador. Seu arquivo é lido localmente e nunca é enviado, armazenado ou registrado em nenhum servidor.

Solte um arquivo aqui

ou clique para procurar — processado localmente, nunca enviado

Calculando checksums…

Checksums Calculados


Os checksums são calculados com a Web Crypto API (família SHA) e uma implementação JavaScript local de MD5. Nenhuma requisição de rede é feita durante o cálculo do hash do seu arquivo.

O Que é um Checksum de Arquivo?

Um checksum (ou hash) é uma impressão digital curta e de tamanho fixo gerada a partir do conteúdo exato de um arquivo. Alterar até mesmo um único bit do arquivo produz um checksum completamente diferente, o que torna os hashes uma forma confiável de verificar se um arquivo baixado ou copiado é idêntico, byte a byte, ao original. Editoras de software costumam publicar o checksum SHA-256 ou MD5 de um lançamento ao lado do link de download, para que os usuários confirmem que o arquivo não foi corrompido na transferência nem alterado por terceiros — um uso relacionado, mas distinto, do nosso gerador de hash, que cria um hash a partir de texto digitado em vez de um arquivo.

Usos Comuns da Verificação de Checksum

A verificação de checksum é uma etapa rotineira em diversos fluxos de trabalho cotidianos e profissionais:

Verificar se uma ISO, instalador ou arquivo compactado baixados correspondem ao checksum publicado pelo fornecedor do software.

Confirmar que um backup ou arquivo transferido é uma cópia idêntica byte a byte, sem corrupção.

Estabelecer a cadeia de custódia de evidências em perícia digital, onde um hash inalterado prova que um arquivo não foi modificado.

Verificar se um firmware ou pacote de dependências não foi adulterado antes de instalá-lo.

MD5, SHA-1, SHA-256 ou SHA-512: Qual Usar?

Para verificação de integridade contra corrupção acidental (um download falhado, um setor de disco defeituoso), MD5 e SHA-1 ainda são rápidos e perfeitamente adequados, por isso muitos lançamentos de software mais antigos ainda publicam checksums MD5. No entanto, ambos estão criptograficamente quebrados e são inadequados sempre que um agente malicioso puder criar deliberadamente um arquivo com um hash correspondente — para isso, use SHA-256 ou SHA-512, que permanecem resistentes a colisões e são o padrão atual para verificação em contextos sensíveis à segurança. Esta ferramenta calcula os quatro para que você possa comparar com o que o fornecedor forneceu.

Perguntas Frequentes

Não. O arquivo é lido localmente com a API FileReader do navegador e o hash é calculado com a Web Crypto API (para SHA-1/256/512) e uma implementação JavaScript local de MD5. Nenhuma requisição de rede é feita — você pode verificar isso abrindo as ferramentas de desenvolvedor do seu navegador e observando a aba Rede, ou desconectando-se da internet depois que a página carregar.

Uma divergência quase sempre significa que o arquivo é realmente diferente do original — corrompido durante o download, baixado de forma incompleta ou modificado. Verifique se você copiou o hash esperado completo, sem espaços ou quebras de linha extras, e se está comparando o mesmo algoritmo (hashes MD5 e SHA-256 parecem semelhantes em formato, mas são valores completamente diferentes).

SHA-256. MD5 e SHA-1 têm vulnerabilidades de colisão conhecidas, o que significa que um invasor determinado pode teoricamente construir dois arquivos diferentes que compartilham o mesmo hash. Para verificações simples de corrupção acidental, ambos funcionam bem, mas sempre que a integridade contra adulteração importar, prefira SHA-256 ou SHA-512.

Sim, dentro dos limites de memória do seu navegador e dispositivo — o arquivo inteiro é lido na memória uma vez para calcular os quatro checksums em paralelo. Arquivos muito grandes (vários gigabytes) podem demorar mais e usar mais RAM, mas tudo ainda acontece localmente, sem nenhum envio.

O gerador de hash calcula o hash do texto que você digita ou cola diretamente em uma caixa. Esta ferramenta calcula o hash dos bytes brutos de um arquivo real selecionado do seu dispositivo — o método de entrada é diferente, mas ambos usam os mesmos algoritmos subjacentes e são igualmente privados e client-side.