O hash parece simples até a primeira dúvida prática: "se eu mover o arquivo de pasta, o hash muda?", "por que o mesmo contrato tem dois hashes diferentes?", "dá para descobrir o arquivo a partir do hash?". São exatamente essas as perguntas que mais aparecem nas buscas — e a maioria dos textos sobre o assunto não responde nenhuma delas de forma direta.
Se você ainda não sabe o que é um hash, comece pelo nosso guia Hash SHA-256: o que é e como provar que um arquivo não foi alterado. Aqui vamos direto às dúvidas.
1. Mover, copiar ou renomear o arquivo muda o hash?
Não. O hash é calculado sobre o conteúdo do arquivo — a sequência exata de bytes. Nome, pasta, data de modificação mostrada pelo Windows e permissões ficam fora do arquivo, no sistema de arquivos. Você pode mover para um pendrive, renomear, copiar para a nuvem e baixar de novo: se nenhum byte mudou, o hash é o mesmo.
2. Enviar por e-mail ou WhatsApp muda o hash?
Depende de como o arquivo foi enviado:
- Como anexo de e-mail ou "documento" no WhatsApp: o arquivo chega intacto — mesmo hash;
- Como foto ou vídeo no WhatsApp e em outras redes: o aplicativo recomprime a mídia para economizar dados. O arquivo que chega é outro — hash diferente.
Por isso, quando uma imagem precisa servir de prova, ela deve ser enviada como documento, não como foto.
3. Por que dois arquivos Word com o mesmo texto têm hashes diferentes?
Porque um .docx guarda muito mais do que o texto: autor, data de criação e de última gravação, tempo total de edição, identificadores internos de revisão e até a forma como o arquivo foi compactado. Salve o mesmo texto duas vezes, em momentos diferentes, e esses dados mudam — logo, os bytes mudam, e o hash também.
O hash prova que dois arquivos são idênticos, não que dois textos são iguais. Para saber se o texto mudou entre duas versões, a ferramenta certa é a comparação de conteúdo — por exemplo, exportar para PDF e usar o Comparador de PDF, que destaca palavra por palavra o que mudou.
4. Abrir o arquivo altera o hash?
Abrir para ler, não. Salvar, sim — mesmo sem mudar nada visível. Muitos programas regravam metadados ao salvar (o Word atualiza datas e contadores; leitores de PDF podem acrescentar informações ao arquivo se você clicar em "salvar"). Regra prática: arquivo que serve de prova é aberto, consultado e fechado, nunca salvo por cima.
5. Dá para descobrir o conteúdo do arquivo a partir do hash?
Não. O hash é uma função de mão única: do arquivo se chega ao hash, mas do hash não se volta ao arquivo. Por isso é seguro publicar o hash de um documento sigiloso — ele não revela nada do conteúdo.
6. O hash garante a confidencialidade do arquivo?
Não — e essa confusão é comum. O hash garante integridade (o arquivo não mudou), não sigilo (ninguém consegue ler). Quem tem o arquivo continua conseguindo abri-lo normalmente. Para sigilo, o mecanismo é outro: criptografia com senha. A diferença está no nosso guia de criptografia de documentos.
7. SHA-256 é criptografia simétrica ou assimétrica?
Nenhuma das duas. Criptografia simétrica e assimétrica usam chaves para cifrar e decifrar. O SHA-256 não usa chave nenhuma e não "decifra" nada — é uma função de resumo (hash). Ele aparece dentro de sistemas assimétricos, como a assinatura digital: o programa calcula o hash do documento e é esse hash que é assinado com a chave privada do certificado.
8. Dá para falsificar um SHA-256 — criar outro arquivo com o mesmo hash?
Na prática, não. Para isso seria preciso achar uma "colisão" — dois arquivos diferentes com o mesmo SHA-256 — e ninguém jamais encontrou uma; o esforço computacional está muito além do que existe hoje. É por isso que o SHA-256 é o padrão de bancos, perícia e blockchain.
O mesmo não vale para algoritmos antigos: MD5 e SHA-1 já tiveram colisões demonstradas e não devem ser usados para provar integridade. Se alguém lhe passar um "hash" de 32 caracteres (MD5) ou 40 (SHA-1), peça o SHA-256 (64 caracteres).
9. Onde fica o hash de um PDF? Ele está dentro do arquivo?
Não fica dentro do arquivo — e não poderia: qualquer coisa escrita dentro do PDF mudaria o próprio hash. O hash é calculado sobre o arquivo, por quem precisa conferir. Por isso ele aparece em lugares externos: num relatório, num e-mail, numa certidão, num laudo pericial.
O que muitas vezes aparece impresso no rodapé de documentos de tribunais, do SEI ou de cartórios é um código de verificação ou código de autenticidade, que você digita no site do órgão para conferir o documento. Ele cumpre papel parecido, mas é um identificador do sistema, não necessariamente o SHA-256 do arquivo.
E nos PDFs com assinatura digital, existe sim um hash guardado dentro da assinatura — mas é o hash do conteúdo assinado, usado pelo leitor de PDF para validar a assinatura. Explicamos isso no guia sobre como verificar se um PDF está assinado.
10. Como consultar o hash de integridade de um PDF?
Você precisa do arquivo e de uma ferramenta que calcule o hash. O jeito mais rápido é arrastar o PDF para o verificador de integridade: o SHA-256 aparece na hora, sem enviar o arquivo para lugar nenhum. Se você recebeu um hash para comparar, cole no campo de conferência — se bater, o arquivo é exatamente o mesmo. Também dá para calcular no Windows, no Mac e no Linux por linha de comando (veja os comandos neste guia).
O mesmo vale para Excel, Word, fotos, vídeos e ZIP: o hash funciona para qualquer tipo de arquivo, não só PDF.
11. Dá para consultar o hash de um arquivo de outra pessoa?
Só se você tiver uma cópia do arquivo. O hash não é um registro guardado em algum banco de dados público — ele é calculado a partir do arquivo, na hora. Sem o arquivo, não existe hash para consultar. O que dá para fazer é pedir à outra pessoa que calcule e envie o hash, e depois conferir com a sua cópia.
12. Qual técnica verifica se um arquivo foi alterado durante a transmissão?
A verificação por hash (também chamada de checksum). Quem envia calcula o hash e o divulga por um canal separado; quem recebe calcula o hash do arquivo recebido e compara. Se for igual, nada se perdeu nem foi alterado no caminho. É assim que sites sérios publicam downloads de programas, e é assim que peritos garantem que a cópia de um HD apreendido é idêntica ao original.
Bônus: hash serve para achar arquivos duplicados?
Serve — e é um dos usos mais práticos. Arquivos com o mesmo SHA-256 são idênticos, não importa o nome. Jogue os arquivos no verificador e os hashes iguais revelam as duplicatas, mesmo que se chamem contrato_final.pdf e contrato_final_v2_OK.pdf. Mais detalhes em como saber se dois arquivos são idênticos.
Resumo em uma tabela
| Pergunta | Resposta curta |
|---|---|
| Mover, copiar ou renomear muda o hash? | Não |
| Enviar como foto no WhatsApp muda? | Sim (o app recomprime) |
| Mesmo texto em dois Word diferentes = mesmo hash? | Quase nunca |
| Abrir o arquivo muda? | Não. Salvar, pode mudar |
| O hash revela o conteúdo? | Não |
| O hash protege o sigilo? | Não — só a integridade |
| SHA-256 pode ser falsificado? | Na prática, não (MD5 e SHA-1, sim) |
| O hash fica dentro do PDF? | Não (salvo o hash interno da assinatura digital) |
Pronto para colocar em prática?
Grátis, sem cadastro — e seus arquivos nunca saem do seu computador.
Calcular o hash de um arquivo agora — grátis