Gerador de MD5

5 de 3 avaliações
Gerador de MD5

O Gerador de MD5 é uma ferramenta gratuita que converte qualquer texto em um hash MD5 de 32 caracteres.

O que é MD5 e ele ainda é seguro?

MD5 é uma função hash de 128 bits que, atualmente, é considerada criptograficamente quebrada e obsoleta para tarefas relacionadas à segurança. Ela é determinística, portanto, entradas idênticas geram o mesmo resultado. Também é unidirecional, o que significa que, em condições normais, não é possível calcular os dados originais diretamente a partir da impressão digital.

Ronald Rivest criou o MD5 em 1991 como sucessor do MD4. Seu resumo de 128 bits costuma ser exibido como 32 caracteres hexadecimais, usando os números de 0 a 9 e as letras de a a f. Esse resultado compacto e a velocidade do MD5 levaram ao seu uso generalizado em downloads de software, bancos de dados e sistemas de autenticação mais antigos.

Em 2004, pesquisadores demonstraram colisões práticas no MD5. Trabalhos posteriores tornaram possível criar deliberadamente documentos diferentes com o mesmo resumo. O MD5 não deve ser usado em assinaturas digitais ou certificados e não serve para verificações de integridade quando um invasor pode explorar colisões. Sua velocidade também o torna inadequado para armazenar senhas. O Gerador MD2 e o Gerador de MD4 abrangem algoritmos históricos relacionados, mas nenhum deles é uma alternativa segura.

Diagrama: o texto de entrada passa pela função MD5 e gera um resumo de tamanho fixo que não pode ser revertido

Como gerar um hash MD5?

Digite ou cole o texto exato, execute o gerador e copie o valor exibido em Hash MD5. A função md5 do PHP faz o cálculo no servidor.

  1. Confira o texto exato inserido no Gerador de MD5 e verifique se há espaços indesejados, quebras de linha ou diferenças entre letras maiúsculas e minúsculas.
  2. Gere o resumo e confirme que o resultado contém 32 caracteres hexadecimais.
  3. Compare ou armazene todos os 32 caracteres retornados em Hash MD5, não apenas uma parte abreviada.
A ferramenta Gerador de MD5 no digily.link, com o formulário de entrada

A entrada é enviada ao servidor por HTTPS e não é armazenada. Mesmo assim, não envie senhas, chaves privadas, códigos de recuperação nem outros dados secretos. O MD5 não é adequado para protegê-los e, como o processamento ocorre no servidor, a entrada sai do seu dispositivo.

É possível descriptografar ou reverter um hash MD5?

Não. Um hash MD5 não pode ser descriptografado porque hashing não é criptografia e não existe uma chave de descriptografia. O resumo não contém uma cópia reversível da entrada.

Isso, porém, não torna um hash MD5 privado. Um invasor pode calcular hashes de entradas prováveis e comparar os resultados com o resumo procurado. Senhas comuns, números curtos e palavras de dicionário costumam ser descobertos por tentativas ou por bancos de dados de hashes pré-calculados. Uma colisão é diferente de uma reversão. Ela encontra duas entradas distintas com o mesmo resumo, sem partir de uma entrada específica, em vez de recuperar a entrada original.

Exemplo de resultado gerado pela ferramenta Gerador de MD5

Quando ainda faz sentido usar MD5?

Use MD5 somente quando houver uma exigência específica de compatibilidade ou de checksum em um contexto sem adversários. Ele ainda pode identificar alterações acidentais, agrupar conteúdo duplicado e comparar identificadores em sistemas antigos, desde que ninguém dependa da resistência a colisões.

  • Checksums podem revelar corrupção acidental durante uma transferência interna de arquivos, mas não comprovam que um arquivo é autêntico.
  • Desduplicação pode usar MD5 como uma impressão digital inicial do conteúdo. Antes de excluir dados apenas porque os resumos coincidem, compare o tamanho dos arquivos ou o conteúdo real.
  • Compatibilidade com sistemas legados pode exigir MD5 quando um banco de dados, protocolo ou fornecedor existente publica somente valores MD5.

Para novas verificações de segurança, use uma função hash criptográfica atual, como SHA-256 ou SHA-512. Para senhas, escolha um esquema desenvolvido especificamente para hashing de senhas, como Argon2id, bcrypt ou scrypt. Ao contrário do MD5, esses métodos são deliberadamente dispendiosos em tentativas repetidas de adivinhação.

Detalhes da entrada

O MD5 calcula hashes de bytes, portanto, cada caractere da representação fornecida faz diferença. O texto hello gera um resumo hexadecimal de 32 caracteres, enquanto Hello gera outro porque a letra maiúscula altera os bytes da entrada. Acrescentar um único espaço no final também muda o resultado.

  • invoice-1042 e invoice-1043 geram resultados de 32 caracteres que parecem não ter relação entre si.
  • O Gerador de MD5 trata como texto os números digitados no campo de entrada. 0012 é diferente de 12.
  • Sinais de pontuação, tabulações e quebras de linha inseridos no Gerador de MD5 fazem parte da entrada. Um parágrafo copiado pode conter uma quebra de linha final invisível.
  • Caracteres acentuados e não latinos dependem da codificação de caracteres. Sistemas que comparam hashes devem usar a mesma codificação, normalmente UTF-8.
  • O próprio MD5 define um resumo para uma entrada vazia e pode processar sequências longas de bytes. A ferramenta aceita texto como entrada. A página não informa que aceita arquivos ou entradas ilimitadas.

Perguntas frequentes

Usar letras maiúsculas no hexadecimal muda o hash MD5?

Não. Letras hexadecimais maiúsculas e minúsculas podem representar o mesmo valor de 128 bits. Por isso, A e a no resumo exibido têm o mesmo significado numérico. Ainda assim, uma comparação que diferencia maiúsculas de minúsculas em um banco de dados pode considerar os dois textos diferentes. Padronize o formato antes de compará-los.

Adicionar salt torna o MD5 seguro para senhas?

Não. Um salt exclusivo impede o reaproveitamento simples de tabelas pré-calculadas, mas o MD5 continua sendo rápido demais para o armazenamento de senhas. Use uma função de hashing de senhas que registre o salt e as configurações de custo como parte do valor armazenado.

Dois arquivos diferentes podem ter o mesmo hash MD5?

Sim. Esse tipo de coincidência é chamado de colisão, e existem métodos práticos para criar colisões de MD5 deliberadamente. Colisões acidentais são improváveis em uma coleção pequena, mas sistemas que lidam com dados hostis ou de alto valor devem usar uma alternativa resistente a colisões.

Por que Windows e Linux geram hashes diferentes para o mesmo texto?

Os arquivos podem usar terminações de linha, codificações de caracteres ou marcas de ordem de bytes diferentes, mesmo quando o texto visível parece idêntico. Ao comparar o resultado deste Gerador de MD5 com outro resultado MD5, use a mesma codificação de caracteres e a mesma convenção de terminação de linha na entrada.

Posso converter um hash MD5 em um hash SHA-256?

É possível calcular o hash SHA-256 do texto MD5 de 32 caracteres, mas isso não gera o resumo SHA-256 da entrada original. Para fazer a migração corretamente, obtenha os dados originais e calcule novamente o hash com SHA-256.

Verificações finais

Antes de confiar em um resultado, confirme os bytes exatos da entrada, compare todos os 32 caracteres e avalie se a tarefa envolve corrupção acidental ou proteção contra adulteração. Se houver autenticidade, senhas ou assinaturas envolvidas, MD5 é a escolha errada.

Ferramentas semelhantes

Gerador MD2

Gere hashes MD2 a partir de qualquer texto com nossa ferramenta de geração de MD2 para verificar a integridade dos dados.

4,789
28
Gerador de MD4

Crie hashes MD4 a partir de qualquer texto com nossa ferramenta de geração de MD4 para hash seguro de dados.

4,894
32

Ferramentas populares