Identificador de hash de senhas
Identifique algoritmos de hash online grátis com nosso identificador de hash de senhas. Detecte instantaneamente bcrypt, Argon2, MD5, SHA-256, SHA-512, NTLM, PBKDF2, scrypt e mais de 20 outros algoritmos a partir de qualquer string de hash. Resultados classificados por confiança com notas de segurança — toda a análise roda localmente no seu navegador, sem cadastro.
Paste any hash string below and click Identify. The tool analyzes the format, length, and prefix patterns to determine the most likely hashing algorithm. All analysis runs locally in your browser - your hash never leaves your device.
Tip: Press Ctrl+Enter to identify
Por que usar nosso identificador de hash de senhas?
- Identificação instantânea do algoritmo de hash: nosso identificador analisa formato, comprimento, prefixo e padrões de caracteres para identificar algoritmos de hash em milissegundos. Identifique bcrypt, MD5, SHA-256, Argon2 e mais de 20 algoritmos instantaneamente.
- Identificador de hash de senhas online seguro: toda a identificação roda inteiramente no seu navegador. Suas strings de hash nunca saem do seu dispositivo, garantindo privacidade total ao usar nosso identificador online.
- Identificador de hash de senhas — sem instalação: use nosso identificador diretamente em qualquer navegador, sem downloads, plugins ou conta. Identifique algoritmos de hash de qualquer dispositivo — desktop, tablet ou celular — grátis.
- Mais de 20 algoritmos com pontuação de confiança: nosso identificador reconhece bcrypt, Argon2, scrypt, PBKDF2, MD5, SHA-1, SHA-256, SHA-512, NTLM, MySQL, Django, PHPass e mais — com classificações de confiança alta, média e baixa para cada correspondência.
Casos de uso comuns do identificador de hash de senhas
- Auditorias de segurança e testes de penetração: profissionais de segurança usam nosso identificador para determinar rapidamente qual algoritmo de hash foi usado em um dump de banco de dados ou arquivo de credenciais vazadas. Conhecer o algoritmo ajuda a avaliar a postura de segurança e a dificuldade de quebra.
- Migração de banco de dados e análise de sistemas legados: desenvolvedores que migram sistemas legados usam nosso identificador para determinar qual algoritmo foi usado para gerar hash das senhas existentes. Isso é essencial para planejar estratégias de rehashing durante atualizações de sistemas de autenticação.
- Desafios CTF e pesquisa de segurança: participantes de capture-the-flag e pesquisadores de segurança usam nosso identificador para identificar rapidamente tipos de hash em arquivos de desafio. Conhecer o algoritmo é o primeiro passo de qualquer fluxo de quebra ou análise de hash.
- Resposta a incidentes e forense: os times de resposta a incidentes usam nosso identificador para analisar artefatos de credenciais encontrados durante investigações. Identificar o algoritmo de hash ajuda a determinar o risco de exposição e priorizar a remediação.
- Desenvolvimento de sistemas de autenticação: desenvolvedores que criam sistemas de autenticação usam nosso identificador para verificar que sua implementação de hash produz o formato esperado. Confirme que as saídas de bcrypt, Argon2 ou PBKDF2 correspondem ao prefixo e à estrutura esperados.
- Verificação de conformidade com políticas de senha: equipes de conformidade usam nosso identificador para verificar que as senhas armazenadas usam algoritmos modernos aprovados (bcrypt, Argon2, scrypt) em vez de obsoletos (MD5, SHA-1, SHA-256 sem salt).
O que é um identificador de hash de senhas?
Um identificador de hash de senhas é uma ferramenta que analisa uma string de hash e determina com qual algoritmo criptográfico ela foi produzida. Os algoritmos de hash deixam impressões digitais distintas — padrões de prefixo específicos (como $2b$ para bcrypt ou $argon2id$ para Argon2), comprimentos de saída (MD5 = 32 caracteres hex, SHA-256 = 64 caracteres hex) e conjuntos de caracteres (hex, Base64, Modular Crypt Format). Nosso identificador usa esses padrões para reconhecer mais de 20 algoritmos, incluindo bcrypt, Argon2, scrypt, PBKDF2, MD5, SHA-1, SHA-256, SHA-512 e NTLM.
Como funciona nosso identificador de hash de senhas
- Cole seu hash: insira qualquer string de hash no campo de entrada. Nosso identificador aceita hashes em qualquer formato — Modular Crypt Format (MCF), hexadecimal, Base64, Base64URL ou strings brutas.
- Análise instantânea no navegador: clique em Identificar e a análise roda inteiramente no seu navegador. A ferramenta verifica padrões de prefixo, comprimento da string e conjunto de caracteres para comparar com assinaturas de algoritmos conhecidos. Seu hash nunca sai do seu dispositivo.
- Revise os resultados classificados por confiança: o identificador exibe todos os algoritmos correspondentes classificados por confiança — alta (correspondência de prefixo definitiva), média (comprimento + conjunto de caracteres) ou baixa (comprimento ambíguo compartilhado por vários algoritmos).
O que o identificador de hash de senhas detecta
- Hashes de senha modernos: bcrypt ($2a$/$2b$/$2y$), Argon2id/i/d, scrypt, PBKDF2 — os algoritmos recomendados para armazenar senhas com salt integrado e fatores de trabalho.
- Formatos crypt do Unix: SHA-512 Crypt ($6$), SHA-256 Crypt ($5$), MD5 Crypt ($1$), Apache MD5 ($apr1$), PHPass ($P$/$H$), Drupal SHA-512 ($S$) — comuns em arquivos de sistema Linux e plataformas CMS.
- Funções de hash criptográficas: MD5 (32 hex), SHA-1 (40 hex), SHA-224 (56 hex), SHA-256 (64 hex), SHA-384 (96 hex), SHA-512 (128 hex), RIPEMD-160, BLAKE2, Whirlpool — identificadas pelo comprimento de saída e conjunto de caracteres.
- Hashes específicos de aplicações: MySQL 4.1+ (*hex), Django PBKDF2, Django bcrypt, NTLM (Windows), CRC32 — identificados por padrões de formato característicos.
Entendendo os níveis de confiança
Confiança alta significa que o hash tem um prefixo ou estrutura única e inequívoca que identifica definitivamente o algoritmo — por exemplo, $2b$ só pode ser bcrypt. Confiança média significa que o comprimento e o conjunto de caracteres correspondem a um algoritmo específico, mas teoricamente poderia ser outro. Confiança baixa significa que vários algoritmos compartilham o mesmo comprimento de saída — por exemplo, SHA-256 e SHA3-256 produzem 64 caracteres hexadecimais e não podem ser distinguidos apenas pelo formato. Quando várias correspondências aparecem, use contexto adicional (a aplicação que gerou o hash) para determinar o algoritmo correto.
Perguntas frequentes
Um identificador de hash de senhas é uma ferramenta que analisa uma string de hash e determina com qual algoritmo criptográfico ela foi produzida. Ele funciona comparando padrões de prefixo, comprimentos de saída e conjuntos de caracteres com assinaturas de algoritmos conhecidos. Nosso identificador reconhece mais de 20 algoritmos, incluindo bcrypt, Argon2, MD5, SHA-256 e NTLM.
A ferramenta analisa três propriedades do seu hash: o prefixo (por exemplo, $2b$ para bcrypt), o comprimento da string (por exemplo, 32 caracteres hex = MD5) e o conjunto de caracteres (hex, Base64, Modular Crypt Format). Esses padrões identificam exclusivamente a maioria dos algoritmos de hash comuns. Toda a análise roda localmente no seu navegador.
Com certeza. Toda a identificação de hash roda inteiramente no seu navegador usando correspondência de padrões em JavaScript. Sua string de hash nunca sai do seu dispositivo e nunca é transmitida a nenhum servidor.
Sim — nosso identificador de hash de senhas é 100% grátis, sem cadastro, sem conta, sem plano premium e sem limites de uso. Identifique quantos hashes precisar, sem custo.
Alguns algoritmos de hash produzem saídas do mesmo comprimento e conjunto de caracteres. Por exemplo, SHA-256 e SHA3-256 produzem 64 caracteres hexadecimais e não podem ser distinguidos apenas pelo formato. A ferramenta mostra todas as possibilidades classificadas por confiança.
Confiança alta significa que o hash tem um prefixo ou estrutura única e inequívoca que identifica definitivamente o algoritmo — por exemplo, $2b$ só pode ser bcrypt. Confiança média significa que o comprimento e o conjunto de caracteres correspondem a um algoritmo específico, mas teoricamente poderia ser outro. Confiança baixa significa que vários algoritmos compartilham o mesmo formato de saída.
Sim. Algoritmos modernos de hash de senhas como bcrypt, Argon2, scrypt e PBKDF2 incorporam o salt diretamente na string de hash usando o Modular Crypt Format. Nosso identificador reconhece esses formatos e extrai metadados, como o fator de custo dos hashes bcrypt.
Um hash criptográfico (como SHA-256) é uma função unidirecional que produz uma saída de comprimento fixo. Um hash de senha é projetado especificamente para armazenar senhas — inclui um salt aleatório e um fator de trabalho configurável para desacelerar ataques de força bruta. bcrypt, Argon2 e scrypt são hashes de senha; MD5 e SHA-256 são hashes de uso geral.
Os algoritmos recomendados para armazenar senhas são bcrypt, Argon2id (preferido) e scrypt. PBKDF2 é aceitável quando os outros não estão disponíveis. MD5, SHA-1 e SHA-256 puro NÃO são adequados para armazenar senhas — são rápidos demais e vulneráveis a ataques de força bruta.