O que é um Hash SHA-256? (Linguagem Simples)

Se leu algo sobre blockchains, registo temporal ou passwords, já viu a palavra hash. Soa técnico, mas a ideia é simples — e é o motor por trás da prova de que um ficheiro existiu e não mudou.
Um hash é uma impressão digital
Uma função hash recebe qualquer entrada — uma palavra, um documento, um vídeo de 4GB — e produz uma cadeia curta de caracteres de comprimento fixo. O SHA-256 produz sempre um resultado de 64 caracteres (256 bits). Por exemplo, fazer o hash da palavra "hello" com SHA-256 dá sempre a mesma cadeia longa, todas as vezes, em todos os computadores.
As propriedades que o tornam útil
- Determinístico — a mesma entrada dá sempre o mesmo hash.
- Comprimento fixo — um tweet e um filme inteiro produzem ambos um hash SHA-256 de 64 caracteres.
- Efeito avalanche — altere um único caractere e o hash muda completamente. Não há "perto" — é totalmente diferente.
- Unidirecional — não é possível reverter um hash para o ficheiro original. Não revela nada sobre o conteúdo.
Por que isto prova que um ficheiro não mudou
Como qualquer alteração — mesmo um único byte — produz um hash totalmente diferente, o hash é uma verificação perfeita de integridade. Se registar o hash de um ficheiro hoje e o hash do ficheiro ainda corresponder no próximo ano, o ficheiro é provadamente idêntico. Se até uma vírgula mudasse, os hashes não corresponderiam.
É exatamente por isso que o hashing é a base do registo temporal de confiança: não armazena o ficheiro em lado nenhum público — armazena o seu hash. Prove que o hash existia numa determinada altura e provou que o ficheiro exato existia então, mantendo o conteúdo privado.
Onde já o viu
O SHA-256 protege o Bitcoin, verifica transferências de software e armazena passwords com segurança. A BlockchainSign também a utiliza: o seu ficheiro é processado com SHA-256 no seu navegador, e apenas essa impressão digital é registada na blockchain Ethereum — dando-lhe prova inviolável e datada sem nunca expor o seu ficheiro.