Verificação SHA-512 em modpacks — Por que todo download tem o hash conferido

O que o SHA-512 faz

O SHA-512 é uma função hash criptográfica. Para qualquer arquivo de entrada, ele produz uma string hexadecimal de 128 caracteres. Arquivos idênticos sempre geram o mesmo hash; mudar um único byte muda o hash por completo.

Por que os modpacks usam isso

O manifesto .mrpack registra o SHA-512 de cada JAR. As ferramentas que baixam esses JARs (inclusive a nossa) recalculam o hash após o download e comparam. Se os valores batem, o arquivo está íntegro; se não, está corrompido ou foi adulterado.

O que significa uma divergência

  • O autor reenviou o arquivo com a mesma URL mas conteúdo diferente (incomum e contra a política do Modrinth)
  • A CDN devolveu uma resposta corrompida (erro de rede)
  • O download foi interceptado por um proxy malicioso

O conversor tenta de novo em caso de divergência e exibe um aviso se o problema persistir.

Contra o que isso protege

A verificação de hash garante que os JARs que entram no seu ZIP são exatamente os que o autor do modpack especificou — e não malware injetado por um intermediário. Junto com o download via HTTPS, isso dá uma garantia forte de integridade ponta a ponta.