Verificação SHA-512 em modpacks — Por que todo download tem o hash conferido
O que o SHA-512 faz
O SHA-512 é uma função hash criptográfica. Para qualquer arquivo de entrada, ele produz uma string hexadecimal de 128 caracteres. Arquivos idênticos sempre geram o mesmo hash; mudar um único byte muda o hash por completo.
Por que os modpacks usam isso
O manifesto .mrpack registra o SHA-512 de cada JAR. As ferramentas que baixam esses JARs (inclusive a nossa) recalculam o hash após o download e comparam. Se os valores batem, o arquivo está íntegro; se não, está corrompido ou foi adulterado.
O que significa uma divergência
- O autor reenviou o arquivo com a mesma URL mas conteúdo diferente (incomum e contra a política do Modrinth)
- A CDN devolveu uma resposta corrompida (erro de rede)
- O download foi interceptado por um proxy malicioso
O conversor tenta de novo em caso de divergência e exibe um aviso se o problema persistir.
Contra o que isso protege
A verificação de hash garante que os JARs que entram no seu ZIP são exatamente os que o autor do modpack especificou — e não malware injetado por um intermediário. Junto com o download via HTTPS, isso dá uma garantia forte de integridade ponta a ponta.