- Posso usar MD5 ou SHA-256 para guardar senha?
- Não. Hash rápido é fácil de quebrar por força bruta. Para senha, use um algoritmo feito para isso, lento e com sal: Argon2, bcrypt ou scrypt.
- Hash pode ser revertido?
- Não existe “decodificar” um hash: ele é uma função de mão única. O que sites de “quebrar MD5” fazem é procurar o hash numa tabela de textos comuns já calculados.
- Por que o hash do mesmo texto deu diferente em outro programa?
- Geralmente por causa de um espaço ou quebra de linha no fim, ou de outra codificação. Aqui o texto é lido em UTF-8, exatamente como está no campo.