Identificador de Hash e Encoding – Descubra o que é essa string
Cole uma string e descubra o que ela é: MD5, SHA-1, SHA-256, bcrypt, Argon2, JWT, Base64, UUID, ULID, timestamp ou percent-encoding — com link direto para a ferramenta que trata cada formato.
Por que às vezes há mais de uma resposta
Hash não guarda metadado: MD5, NTLM e MD4 são todos 32 caracteres hexadecimais, e nada no texto diz qual algoritmo gerou aquilo. Por isso o resultado vem como palpite ordenado por confiança — formatos com prefixo próprio, como bcrypt e JWT, são identificáveis com certeza; hashes de tamanho fixo, só por probabilidade. Tudo é analisado no seu navegador.
Como usar esta ferramenta
- Cole a string que você encontrou no banco, no log ou na resposta da API
- Veja os formatos compatíveis, ordenados por confiança
- Quando dá para decodificar, a prévia do conteúdo aparece na hora
- Siga o link para o decodificador ou gerador correspondente
Sobre esta ferramenta
O que é
Hash não guarda metadado: nada dentro de um MD5 diz que ele é um MD5. A identificação é sempre por características externas — quantidade de caracteres, alfabeto usado e prefixo — e por isso vem como palpite ordenado por confiança.
Quando usar
- Descobrir como as senhas de um banco legado foram armazenadas
- Entender um campo desconhecido na resposta de uma API
- Separar o que é Base64, JWT ou hash antes de tentar decodificar
- Conferir se um token que chegou truncado ainda tem o tamanho esperado
Segurança
Processamento 100% no navegador. Nenhum dado é enviado ao servidor — seus dados sensíveis permanecem no seu dispositivo.
Perguntas frequentes
- Dá para descobrir a senha a partir do hash?
- Não. Hash é função de mão única: identificar o algoritmo não desfaz o cálculo. A ferramenta diz o que a string é, não o que havia antes dela.
- Como diferenciar MD5 de NTLM?
- Pelo formato, não dá — os dois são 32 caracteres hexadecimais. O que decide é a origem: NTLM aparece em ambiente Windows e Active Directory; MD5 aparece em checksum de arquivo e em bancos antigos.
- Por que bcrypt é identificado com certeza e SHA-256 não?
- Porque bcrypt carrega um cabeçalho no próprio texto ($2b$12$...), com versão e custo. SHA-256 é só um número em hexadecimal, indistinguível de qualquer outro hash de 256 bits.
- A string que colei é enviada para algum servidor?
- Não. Toda a análise, inclusive a decodificação de Base64 e do cabeçalho de JWT, roda no seu navegador.