Generador de hash: SHA-256, SHA-512, SHA-1, MD5

Escribe un texto o elige un archivo: el generador de hash calcula al instante las sumas de comprobación SHA-256, SHA-384, SHA-512 y SHA-1 y, si lo pides, MD5. Pega un hash esperado (por ejemplo, el de una página de descarga) para compararlo directamente. Todo se ejecuta en tu navegador: los archivos nunca se suben.

MD5 es inseguro y solo sirve para sumas de comprobación sencillas.
Se calcula el hash exactamente de este texto en UTF-8: un espacio de más o un salto de línea al final dan un hash completamente distinto.

Tu texto se queda en tu navegador: no se envía, no se guarda y no aparece en la dirección de la página.

El archivo solo se lee en tu equipo y nunca se sube (hasta 512 MB).

Resultado

SHA-256
ca8f60b2cc7f05837d98b208b57fb6481553fc5f1219d59618fd025002a66f5c
SHA-1
c083106c930790151165b95bd11860724e3836cb
SHA-384
b3e3742e9528bac62cbd1331a4976e29925e92d12361b49be6b09a8e33593f055152b2f1ef410005ff5fad49034b816e
SHA-512
34ddb0edac59e441459e07cf33bd628f53fbbf752141125f069f32081b169f933666c71b2f1b83031da66bc905a1e72af7c6cfd779fc197513639a098f94c641
Origen del hash
Texto, 10 bytes (UTF-8)

Cómo se calcula

Una función hash convierte datos de cualquier longitud en un valor de longitud fija: el hash, resumen (digest) o suma de comprobación. La misma entrada siempre da el mismo hash; cambiar un solo carácter produce uno completamente distinto. A partir del hash no se puede reconstruir la entrada.

Los algoritmos

Verificar una descarga

Muchos proyectos publican una suma de comprobación SHA-256 junto al archivo. Selecciona aquí el archivo y pega el valor publicado en «Comparar con el hash esperado»: si coincide, el archivo ha llegado sin cambios. Las mayúsculas, los espacios y los dos puntos del valor esperado no importan. En Windows puedes hacer lo mismo con certutil -hashfile archivo SHA256, y en macOS y Linux con shasum -a 256 archivo o sha256sum archivo.

¿Por qué mi hash es distinto?

Normalmente por caracteres invisibles: echo texto | sha256sum calcula el hash del texto con salto de línea, echo -n sin él. Los finales de línea de Windows (CR LF en lugar de LF), una marca de orden de bytes (BOM) o una codificación distinta de UTF-8 también cambian el hash.

Hashes y contraseñas

Los hashes rápidos como SHA-256 o MD5 no son adecuados para guardar contraseñas: un atacante puede probar miles de millones de combinaciones por segundo. Usa en su lugar algoritmos lentos y con sal, como Argon2, scrypt o bcrypt.

Los hashes se calculan con la API Web Crypto de tu navegador. Tu texto, tu archivo y el valor de comparación no se envían, no se guardan y no se escriben en la barra de direcciones.

Preguntas frecuentes

¿Cómo obtengo el hash SHA-256 de un archivo?

Elige el archivo en «O calcula el hash de un archivo»: el valor SHA-256 aparece al instante arriba del resultado. El archivo solo se lee dentro de tu navegador y nunca se sube.

¿Se puede descifrar un hash?

No. Un hash no es un cifrado, sino una función unidireccional. Sin embargo, con entradas cortas o habituales (como contraseñas débiles), un atacante puede encontrar una entrada que coincida probando o con tablas precalculadas.

¿MD5 sigue siendo seguro?

No. MD5 está roto desde 2004; en un ordenador normal se generan colisiones en segundos. Para seguridad, usa SHA-256 o algo más robusto. Como suma de comprobación contra errores de transmisión accidentales, MD5 sigue cumpliendo.

¿Por qué mi hash no coincide con el de la línea de comandos?

La causa más frecuente es un salto de línea: echo "texto" | sha256sum añade un \n. Usa echo -n o printf. Los finales de línea distintos (CR LF de Windows) o las codificaciones de caracteres también cambian el hash.

¿Qué diferencia hay entre la salida hexadecimal y la Base64?

Es el mismo hash escrito de otra forma: el hexadecimal usa 2 caracteres por byte (SHA-256 = 64 caracteres) y Base64 es más corto (44 caracteres). Base64 se usa, por ejemplo, en Subresource Integrity (integrity="sha256-…").

Fuentes y base legal

Última actualización:

Herramientas relacionadas