Pular para o conteúdo
Aback Tools Logo

Verificador de integridade de arquivos

Verifique se um arquivo é autêntico, não modificado e não corrompido com nosso Verificador de integridade de arquivos online gratuito. Carregue qualquer arquivo - seja um instalador de software baixado, um binário do sistema, um backup de banco de dados ou um documento compartilhado - e cole o hash SHA-256, SHA-512, SHA-384, SHA-1 ou MD5 esperado. A ferramenta detecta automaticamente o algoritmo de hash a partir do comprimento do hash e calcula o hash criptográfico do arquivo usando a API Web Crypto nativa do navegador. Um resultado claro de aprovação/reprovação com estatísticas detalhadas (algoritmo, tamanho do arquivo, tempo de processamento) e a comparação completa de hash computada versus esperada é exibida instantaneamente. A ferramenta também fornece exibição de hash formatada com dois pontos, detecção automática inteligente quando você cola um valor de hash e um recurso de relatório de cópia com um clique para documentação. Todo o processamento permanece no seu navegador. Seus arquivos nunca são enviados para nenhum servidor, tornando-o 100% privado. Não é necessária inscrição.

File Integrity Checker

Upload a file, enter its expected hash, and instantly verify if the file is authentic and unmodified.

Drop a file here or click to browse

Any file type - all processing is local in your browser

Expected Hash

Algorithm

Hash Format Tips

  • Hashes can include colons (:), spaces, or dashes - they are automatically removed
  • The algorithm is auto-detected from the hash length when possible
  • MD5 = 32 chars, SHA-1 = 40 chars, SHA-256 = 64 chars, SHA-384 = 96 chars, SHA-512 = 128 chars
  • All processing stays in your browser - nothing is uploaded to any server
  • Verificação instantânea de arquivos: carregue qualquer arquivo e insira o hash esperado para verificar instantaneamente a integridade. Suporta SHA-256, SHA-512, SHA-384, SHA-1 e MD5 - todos computados localmente em seu navegador usando a API Web Crypto.
  • Detecção inteligente de hash: cole qualquer string hash e a ferramenta detecta automaticamente o algoritmo a partir de seu comprimento (MD5=32, SHA-1=40, SHA-256=64, SHA-384=96, SHA-512=128). Não há necessidade de especificar o algoritmo manualmente.
  • Relatório de resultados detalhados: obtenha um relatório de verificação abrangente, incluindo hash computado, hash esperado, tamanho do arquivo, tempo de processamento e status de aprovação/reprovação. Copie o relatório completo com um clique para obter documentação.
  • 100% privado e do lado do cliente: seus arquivos nunca saem do seu dispositivo. Todo o hash é realizado localmente usando a API Crypto do navegador. Sem uploads, sem servidores, sem rastreamento – seus arquivos permanecem privados.
  • Verifique o software baixado: após baixar o software, arquivos ISO ou firmware, compare a soma de verificação SHA-256 publicada com o arquivo baixado para garantir que ele não foi adulterado ou corrompido durante a transferência.
  • Integridade na transferência de arquivos: ao transferir arquivos por FTP, SCP ou armazenamento em nuvem, calcule e compare hashes em ambas as extremidades para confirmar se o arquivo chegou intacto e sem corrupção.
  • Integridade do backup do banco de dados: antes de restaurar um backup do banco de dados, verifique sua soma de verificação em relação ao original para garantir que não ocorreu corrupção durante o armazenamento ou transferência. Crítico para recuperação de desastres.
  • Resposta a incidentes de segurança: ao investigar uma possível violação, verifique a integridade de arquivos críticos do sistema, binários e arquivos de configuração em relação a hashes em bom estado para detectar modificações não autorizadas.
  • Validação de pipeline de CI/CD: integre a verificação de integridade de arquivos ao seu pipeline de CI/CD. Verifique se os artefatos de construção, as imagens do Docker e os pacotes de implantação correspondem aos hashes esperados antes do lançamento da produção.
  • Compartilhamento colaborativo de arquivos: ao compartilhar arquivos com equipes ou clientes, forneça a soma de verificação junto com o arquivo. Os destinatários podem verificar se o arquivo não foi alterado durante o trânsito, garantindo confiança em fluxos de trabalho colaborativos.

Perguntas frequentes

A verificação da integridade do arquivo verifica se um arquivo não foi adulterado, corrompido ou alterado desde sua criação original. Ele funciona calculando um hash criptográfico (uma impressão digital exclusiva) do arquivo e comparando-o com um valor de hash conhecido e confiável. Se os hashes corresponderem, o arquivo é autêntico. Isso é crucial para verificar o software baixado, detectar infecções por malware, garantir a integridade do backup e confirmar se os arquivos não foram corrompidos durante a transferência.

O Verificador de Integridade usa a API Web Crypto (SubtleCrypto) integrada em navegadores modernos para calcular hashes SHA-1, SHA-256, SHA-384 e SHA-512. Para MD5 (que não está disponível no SubtleCrypto), usamos uma implementação nativa de JavaScript que roda inteiramente em seu navegador. Todo o hash acontece localmente - seu arquivo é lido na memória, hash e o resultado é comparado com o hash esperado que você fornece. Nada é carregado em nenhum servidor.

A maioria das páginas legítimas de download de software fornece somas de verificação (geralmente SHA-256 ou SHA-256) junto com o link de download. Procure um texto como "SHA-256: e3b0c442..." ou um arquivo .sha256 separado. No Linux/macOS, você pode gerar um hash usando comandos de terminal como sha256sum filename, shasum -a 256 filename ou md5 filename. No Windows, use CertUtil -hashfile filename SHA256 ou Get-FileHash filename no PowerShell.

Se a verificação falhar, o hash calculado não corresponde ao hash esperado. Isso pode significar: (1) O arquivo foi corrompido durante o download – tente fazer o download novamente. (2) O arquivo foi modificado após a geração do hash original - o arquivo pode ser de uma versão diferente ou pode ter sido adulterado. (3) Você está usando o algoritmo de hash errado - certifique-se de que o hash esperado foi gerado com o mesmo algoritmo selecionado. (4) O arquivo é de uma fonte não confiável. Sempre verifique novamente após fazer o download novamente antes de decidir se o arquivo é seguro.

A ferramenta suporta cinco algoritmos de hash: SHA-256 (64 caracteres hexadecimais, recomendado), SHA-512 (128 caracteres, mais forte), SHA-384 (96 caracteres), SHA-1 (40 caracteres, legado) e MD5 (32 caracteres, legado). SHA-256 é o mais comumente usado para distribuição de software moderna e é a seleção padrão. A ferramenta pode detectar automaticamente o algoritmo a partir do comprimento do hash quando você cola um valor de hash.

A interface atual verifica um arquivo por vez. Para verificação em lote, você pode usar a ferramenta repetidamente para cada arquivo. Recomendamos manter um registro dos hashes esperados e verificar os arquivos ao baixá-los. A ferramenta preserva a entrada de hash esperada entre alterações de arquivo (até que você a limpe explicitamente), facilitando a verificação de vários arquivos em relação ao mesmo hash esperado.

O MD5 é criptograficamente quebrado - o que significa que os invasores podem criar deliberadamente dois arquivos diferentes com o mesmo hash MD5 (uma colisão). NÃO deve ser usado para verificação de integridade crítica de segurança. No entanto, o MD5 ainda é amplamente utilizado em sistemas legados e para somas de verificação não relacionadas à segurança (como em dados científicos ou desduplicação de arquivos internos). Muitos sites mais antigos ainda fornecem hashes MD5, por isso os incluímos para fins de compatibilidade. Por segurança, prefira sempre SHA-256 ou SHA-512.

A integridade do arquivo verifica se um arquivo não foi alterado - prova que o arquivo está exatamente como estava quando o hash foi gerado. A autenticação de arquivos vai além, provando que a OMS criou o hash usando assinaturas digitais (como GPG ou Authenticode). Esta ferramenta fornece apenas verificação de integridade. Para autenticação, você precisaria verificar uma assinatura criptográfica usando a chave pública do criador, que é um processo separado normalmente feito com ferramentas como GPG.

A ferramenta pode lidar com arquivos até o limite de memória do seu navegador. Como os arquivos são lidos inteiramente na memória para hash, arquivos muito grandes (2 GB ou mais) podem causar problemas de desempenho em dispositivos com RAM limitada. Para a maioria dos casos de uso – instaladores de software, documentos, imagens, ISOs – a ferramenta lida com arquivos sem problemas. O tempo de processamento depende do tamanho do arquivo e do algoritmo: SHA-512 é mais lento que SHA-256 para arquivos grandes. O tempo de processamento é exibido nos resultados.

Os valores hash podem ser exibidos em vários formatos - todos em letras minúsculas, todos em letras maiúsculas, com dois pontos (AB:CD:EF:12), com espaços ou com travessões. O Verificador de Integridade normaliza automaticamente o hash esperado convertendo para letras minúsculas e removendo todos os separadores antes da comparação. Isso significa que você pode colar um hash em qualquer formato comum e ele funcionará corretamente. O hash calculado é sempre exibido em formato hexadecimal minúsculo, sem separadores.