# Gerador de SHA-256 online

> O SHA-256 é uma função de hash da família SHA-2 que gera um resumo de 256 bits, escrito com 64 caracteres hexadecimais, a partir de qualquer texto ou arquivo. Esta ferramenta calcula o SHA-256 no seu navegador, sem enviar o conteúdo a um servidor. É a escolha mais usada hoje para conferir a integridade de arquivos e dados.

- Endereço oficial: https://pradev.com.br/gerador-de-sha256
- Categoria: Codificação e segurança
- Tipo: Gerador
- Atualizado em: 2026-09-30
- Autor: Leonardo Gaertner (https://pradev.com.br/sobre)
- Preço: grátis, sem cadastro. O processamento acontece no navegador de quem usa.

## Como usar

1. Digite ou cole o texto, ou escolha um arquivo.
2. O SHA-256 aparece na hora, em hexadecimal ou Base64, em minúsculas ou maiúsculas.
3. Clique em Copiar para levar o hash para onde precisar.

## Como funciona

O SHA-256 faz parte do padrão FIPS 180-4 do NIST. Ele processa a entrada em blocos de 64 bytes e sempre produz 32 bytes de saída, que aparecem como 64 caracteres hexadecimais. O texto é convertido para UTF-8 antes do cálculo, e a ferramenta usa a função de hash nativa do navegador.

Não há ataques práticos conhecidos que criem colisões ou revertam o SHA-256. Por isso ele é usado em certificados digitais, em assinaturas de pacotes de software, no Bitcoin e na verificação de downloads.

Mesmo forte, o SHA-256 sozinho não é o certo para guardar senhas, porque é rápido demais e facilita ataques de força bruta. Para senhas, use bcrypt, scrypt ou Argon2.

### Exemplos de SHA-256

```text
Texto vazio: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
abc: ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad
```

## Em código

Para gerar o SHA-256 de um texto em código, a biblioteca padrão de cada linguagem já resolve. É a escolha padrão para integridade de arquivos e de dados.

```javascript
import { createHash } from 'node:crypto';

function sha256Hex(texto) {
  return createHash('sha256').update(texto, 'utf8').digest('hex');
}
```

_JavaScript. Node.js._

```python
import hashlib


def sha256_hex(texto: str) -> str:
    return hashlib.sha256(texto.encode("utf-8")).hexdigest()
```

_Python_

```php
<?php
function sha256Hex(string $texto): string
{
    return hash('sha256', $texto);
}
```

_PHP_

## Perguntas frequentes

### O SHA-256 é seguro?

Sim, para integridade e assinaturas: não há colisões nem reversão práticas conhecidas. Para senhas, porém, ele não é indicado sozinho, por ser rápido demais.

### Quantos caracteres tem um SHA-256?

Sempre 64 caracteres hexadecimais (256 bits), qualquer que seja o tamanho da entrada. Em Base64, são 44 caracteres.

### Como conferir um arquivo baixado com SHA-256?

Escolha o arquivo aqui e compare o resultado com o SHA-256 publicado pelo site de origem. Se forem idênticos, o arquivo chegou íntegro e não foi alterado.

### SHA-256 e SHA-2 são a mesma coisa?

SHA-2 é a família de funções, que inclui SHA-224, SHA-256, SHA-384 e SHA-512. O SHA-256 é uma delas, com saída de 256 bits.

## Fontes

- [NIST FIPS 180-4: Secure Hash Standard (SHA)](https://csrc.nist.gov/pubs/fips/180-4/upd1/final)

## Guias

- [Como fazer o token de "esqueci minha senha" com segurança](https://pradev.com.br/guias/token-de-redefinicao-de-senha): Como gerar, guardar e conferir o token de redefinição de senha: aleatório, só o hash no banco, com validade curta e uso único, em JavaScript, Python e PHP.
- [Como guardar senhas: por que não usar SHA-256 e o que usar](https://pradev.com.br/guias/como-guardar-senhas-com-hash): Por que MD5 e SHA-256 não servem para senhas e como guardar senhas com scrypt, bcrypt ou Argon2 em Node.js, Python e PHP, com sal e código testado.
- [SHA-256 de arquivo: como gerar e conferir sem estourar a memória](https://pradev.com.br/guias/sha256-de-arquivo-em-codigo): Como gerar e conferir o SHA-256 de um arquivo pelo terminal e em Node.js, Python e PHP, lendo em pedaços, com código testado e os cuidados na conferência.
- [Como validar a assinatura de um webhook com HMAC](https://pradev.com.br/guias/como-validar-assinatura-de-webhook-hmac): Aprenda a conferir a assinatura HMAC-SHA256 de webhooks em Node.js, Python e PHP, com código testado e os erros que fazem a validação falhar.

## Ferramentas relacionadas

- [Gerador de Hash](https://pradev.com.br/gerador-de-hash): Gere hash MD5, SHA-1, SHA-256, SHA-384 e SHA-512 de um texto ou arquivo. Grátis, e o conteúdo não sai do navegador.
- [Gerador de MD5](https://pradev.com.br/gerador-de-md5): Gere o hash MD5 de um texto ou arquivo online, em hexadecimal ou Base64. Grátis, e o conteúdo não sai do navegador.
- [Gerador de SHA1](https://pradev.com.br/gerador-de-sha1): Gere o hash SHA-1 de um texto ou arquivo online, em hexadecimal ou Base64. Grátis, e o conteúdo não sai do navegador.
- [Gerador de Senha](https://pradev.com.br/gerador-de-senha): Crie senhas fortes e aleatórias com o tamanho e os caracteres que quiser. Geradas no seu navegador, nunca enviadas nem armazenadas.
- [Codificar Base64](https://pradev.com.br/codificar-base64): Converta texto para Base64 online, com suporte a acentos (UTF-8) e opção URL-safe. Grátis, no navegador, sem enviar seus dados.
- [Decodificar Base64](https://pradev.com.br/decodificar-base64): Decodifique Base64 para texto online, com suporte a UTF-8 e Base64 URL-safe. Grátis, direto no navegador, sem enviar seus dados.
