Sobre esta ferramenta
Um checksum é uma impressão digital curta de um arquivo ou texto, e se até mesmo um único byte mudar, a impressão muda completamente. Por isso os checksums são a forma padrão de confirmar que um download terminou intacto, que dois arquivos são idênticos byte a byte, ou que um arquivo não foi adulterado desde sua publicação. Esta ferramenta calcula cinco de uma vez — CRC32, MD5, SHA-1, SHA-256 e SHA-512 — a partir do texto digitado ou do arquivo escolhido, tudo dentro do seu navegador. Nada é enviado a lugar nenhum.
O CRC32 é rápido, mas serve apenas para detectar corrupção acidental (é o que ZIP e Ethernet usam); MD5 e SHA-1 ainda são comuns em verificações de integridade de arquivos, mas são considerados criptograficamente quebrados e não devem ser confiados onde a segurança importa; SHA-256 e SHA-512 são as opções modernas e resistentes a colisões que a maioria dos repositórios de software e gerenciadores de pacotes publica hoje. Cole o checksum publicado por um fornecedor ou espelho no campo "checksum esperado" e esta ferramenta diz instantaneamente se corresponde — e, se sim, com qual algoritmo.
Perguntas frequentes
Qual algoritmo devo usar para verificar um download?
Use o algoritmo com que o editor forneceu o checksum — esse é o único com o qual você realmente pode comparar. Se você tiver escolha (por exemplo, o site lista tanto SHA-256 quanto MD5), prefira SHA-256: é o padrão moderno e, ao contrário de MD5 e CRC32, é resistente a colisões o suficiente para detectar adulteração deliberada, não apenas corrupção acidental.
Arquivos grandes são processados em partes ou de uma vez?
O arquivo inteiro é lido na memória e processado de uma vez — isso mantém a ferramenta simples e funciona bem para arquivos típicos, mas arquivos muito grandes (vários gigabytes) podem ser lentos ou atingir os limites de memória do navegador, já que não há processamento em fluxo/partes.