Gerador de MD5
O Gerador de MD5 é uma ferramenta gratuita que converte qualquer cadeia de caracteres num hash MD5 de 32 caracteres.
O que é o MD5 e continua a ser seguro?
O MD5 é uma função de hash de 128 bits cuja segurança criptográfica já foi comprometida, pelo que deixou de ser recomendada para tarefas sensíveis. É determinística, ou seja, a mesma entrada produz sempre o mesmo resultado. Também é unidirecional, o que significa que, normalmente, não é possível calcular diretamente os dados originais a partir da impressão digital.
Ronald Rivest criou o MD5 em 1991 como sucessor do MD4. O resumo de 128 bits é normalmente apresentado como 32 caracteres hexadecimais, usando os algarismos de 0 a 9 e as letras de a a f. Este resultado compacto e a rapidez do MD5 levaram à sua utilização generalizada em transferências de software, bases de dados e sistemas de autenticação mais antigos.
Em 2004, investigadores demonstraram colisões de MD5 na prática. Trabalhos posteriores permitiram criar deliberadamente documentos diferentes com o mesmo resumo. O MD5 não deve ser usado em assinaturas digitais ou certificados e não é adequado para verificações de integridade quando um atacante possa explorar colisões. A sua rapidez também o torna inadequado para guardar palavras-passe. O Gerador MD2 e o Gerador MD4 abrangem algoritmos históricos relacionados, mas nenhum deles constitui uma alternativa de segurança adequada.
Como gerar um hash MD5?
Introduz ou cola a cadeia de caracteres exata, executa o gerador e copia o valor apresentado em Hash MD5. A função md5 do PHP efetua o cálculo no servidor.
- Verifica se a cadeia de caracteres introduzida neste Gerador de MD5 contém espaços involuntários, quebras de linha ou alterações entre maiúsculas e minúsculas.
- Gera o resumo e confirma que o resultado contém 32 caracteres hexadecimais.
- Compara ou guarda todos os 32 caracteres devolvidos em Hash MD5, em vez de apenas uma parte abreviada.
A entrada é enviada para o servidor através de HTTPS e não é armazenada. Ainda assim, não introduzas palavras-passe, chaves privadas, códigos de recuperação nem outros dados secretos. O MD5 não é adequado para os proteger e, como o processamento é feito no servidor, a entrada sai do teu dispositivo.
É possível desencriptar ou reverter um hash MD5?
Não. Um hash MD5 não pode ser desencriptado porque o hashing não é encriptação e não existe uma chave de desencriptação. O resumo não contém uma cópia reversível da entrada.
No entanto, isso não torna um hash MD5 privado. Um atacante pode calcular hashes de entradas prováveis e comparar os resultados com o resumo pretendido. Palavras-passe comuns, números curtos e palavras de dicionário são muitas vezes descobertos por tentativa ou através de bases de dados de hashes pré-calculados. Uma colisão é diferente de uma reversão. Consiste em encontrar duas entradas distintas com o mesmo resumo, sem partir de uma entrada específica, e não em recuperar a entrada original.
Quando continua a fazer sentido usar MD5?
Usa MD5 apenas quando for especificamente necessário por motivos de compatibilidade ou para calcular uma soma de verificação num contexto sem adversários. Ainda pode servir para identificar alterações acidentais, agrupar conteúdo duplicado e fazer corresponder identificadores em sistemas antigos, desde que ninguém dependa da sua resistência a colisões.
- As somas de verificação podem revelar corrupção acidental durante uma transferência interna de ficheiros, mas não provam que um ficheiro é autêntico.
- A desduplicação pode usar o MD5 como impressão digital inicial do conteúdo. Antes de eliminares dados com base num resumo igual, compara o tamanho dos ficheiros ou o conteúdo real.
- A compatibilidade com sistemas antigos pode exigir MD5 quando uma base de dados, um protocolo ou um fornecedor existente apenas disponibiliza valores MD5.
Para novas verificações de segurança, usa uma função de hash criptográfica atual, como SHA-256 ou SHA-512. Para palavras-passe, usa um esquema criado especificamente para esse fim, como Argon2id, bcrypt ou scrypt. Ao contrário do MD5, estes esquemas são deliberadamente dispendiosos quando usados em tentativas repetidas.
Detalhes da entrada
O MD5 calcula hashes de bytes, pelo que todos os caracteres da representação fornecida são importantes. O texto hello produz um resumo hexadecimal de 32 caracteres, enquanto Hello produz outro, porque a letra maiúscula altera os bytes da entrada. Acrescentar um único espaço no fim também muda o resultado.
- invoice-1042 e invoice-1043 produzem resultados de 32 caracteres aparentemente sem relação entre si.
- O Gerador de MD5 trata como texto os números introduzidos no campo da cadeia de caracteres. 0012 é diferente de 12.
- A pontuação, as tabulações e as quebras de linha introduzidas no Gerador de MD5 fazem parte da cadeia de caracteres de entrada. Um parágrafo copiado pode incluir uma quebra de linha final invisível.
- Os caracteres acentuados e não latinos dependem da codificação de caracteres. Os sistemas que comparam hashes devem usar a mesma codificação, normalmente UTF-8.
- O próprio MD5 define um resumo para uma entrada vazia e consegue processar sequências longas de bytes. A ferramenta aceita uma cadeia de caracteres, mas a página não indica que aceite ficheiros ou entradas sem limite.
Perguntas frequentes
Usar letras maiúsculas no hexadecimal altera o resumo MD5?
Não. As formas hexadecimal em maiúsculas e minúsculas podem representar o mesmo valor de 128 bits. Por isso, A e a no resumo apresentado têm o mesmo significado numérico. Ainda assim, uma comparação sensível a maiúsculas e minúsculas numa base de dados pode considerar as duas cadeias de texto diferentes. Uniformiza o formato antes de as comparares.
Adicionar um salt torna o MD5 seguro para palavras-passe?
Não. Um salt único impede a reutilização simples de tabelas pré-calculadas, mas o MD5 continua a ser demasiado rápido para guardar palavras-passe. Usa uma função de hash de palavras-passe que inclua o salt e os parâmetros de custo no valor armazenado.
Dois ficheiros diferentes podem ter o mesmo hash MD5?
Sim. A essa correspondência chama-se colisão, e existem métodos práticos para criar deliberadamente colisões de MD5. As colisões acidentais são pouco prováveis numa coleção pequena, mas os sistemas que tratam dados hostis ou de elevado valor devem usar uma alternativa resistente a colisões.
Porque é que o Windows e o Linux produzem hashes diferentes para o mesmo texto?
Os ficheiros podem usar finais de linha, codificações de caracteres ou marcas de ordem de bytes diferentes, mesmo quando o texto visível parece igual. Ao comparares o resultado deste Gerador de MD5 com outro resultado MD5, usa a mesma codificação de caracteres e a mesma convenção de finais de linha na cadeia de entrada.
Posso converter um hash MD5 num hash SHA-256?
Podes calcular o hash SHA-256 do texto MD5 de 32 caracteres, mas o resultado não será o resumo SHA-256 da entrada original. Para fazer a migração corretamente, obtém os dados originais e volta a calcular o respetivo hash com SHA-256.
Verificações finais
Antes de confiares num resultado, confirma os bytes exatos da entrada, compara todos os 32 caracteres e determina se a tarefa diz respeito a corrupção acidental ou à proteção contra manipulação. Se estiverem em causa autenticidade, palavras-passe ou assinaturas, o MD5 é a escolha errada.
Ferramentas Similares
Gere hashes MD2 a partir de qualquer entrada de string usando nossa ferramenta geradora de MD2 para verificação de integridade de dados.
Crie hashes MD4 a partir de qualquer entrada de string com nossa ferramenta geradora de MD4 para hashing seguro de dados.
Ferramentas Populares
Crie sua própria assinatura personalizada e faça o download facilmente com nossa ferramenta geradora de assinaturas para assinaturas eletrônicas personalizadas.
Calcule o tamanho de qualquer texto em Bytes (B), Kilobytes (KB) ou Megabytes (MB) usando nossa ferramenta de cálculo de tamanho de texto.
Use a ferramenta de pesquisa reversa de IP para encontrar o domínio ou host associado a qualquer endereço IP de forma rápida e fácil.
Use nossa ferramenta de ping para verificar o status e o tempo de resposta de qualquer site, servidor ou porta de forma rápida e eficiente.
A ferramenta de pesquisa de IP do Digily Link fornece informações detalhadas sobre qualquer endereço IP. Use este serviço online gratuito para obter dados abrangentes de IP.
Gere instantaneamente a sua ligação gratuita do WhatsApp com o nosso gerador de ligações do WhatsApp. Adicione uma mensagem personalizada e inicie conversas com um clique, sem iniciar sessão nem escrever código.