SHA-256 é uma função de hash da família SHA-2 que gera um valor de 256 bits, escrito como 64 caracteres hexadecimais. Ela transforma qualquer entrada em uma sequência de tamanho fixo, de mão única, muito usada para verificar integridade, assinar dados e proteger blockchains.
A diferença entre SHA-1, SHA-2 e SHA-256
SHA é uma família de funções de hash. O SHA-1 gera 160 bits e hoje é considerado fraco, com colisões já demonstradas na prática. O SHA-2 é a geração seguinte e reúne variantes como SHA-256 e SHA-512, com saídas maiores e sem colisões conhecidas. O número no nome indica o tamanho do resultado em bits: SHA-256 produz 256 bits. Existe ainda o SHA-3, com um desenho interno diferente. Para novos projetos, o recomendado é usar SHA-256 ou superior, nunca SHA-1.
Para que o SHA-256 serve e o que ele não faz
SHA-256 é a base de assinaturas digitais, certificados, verificação de downloads e da prova de trabalho do Bitcoin. Como é de mão única e resistente a colisões, serve para provar que um dado não foi alterado. Mas hash não é criptografia: não há chave nem como reverter o valor ao conteúdo. E, apesar de forte, o SHA-256 puro é rápido demais para senhas. Para credenciais, combine-o com um método lento e com sal, ou use bcrypt e Argon2, feitos para isso.
