Sobre la herramienta: Generador de hash
Una función hash convierte datos de cualquier tamaño en una huella de longitud fija. Basta con cambiar un solo carácter para que el hash sea completamente distinto, por eso se usa como suma de verificación (checksum) para comprobar que una descarga es idéntica al original, para detectar manipulaciones y para firmar peticiones de API con HMAC.
Los SHA se calculan con la Web Crypto API del navegador y el MD5 con una implementación propia. Los archivos grandes se leen en bloques de 4 MB con barra de progreso y nada se sube a ningún servidor.
Cómo se usa
- Escribe en la pestaña Texto o elige un archivo en la pestaña Archivo. Los cinco hashes se calculan al instante.
- Si necesitas una firma con clave (API, webhook…), activa HMAC e introduce la clave secreta.
- Elige el formato de salida: hex en minúsculas, HEX en mayúsculas o Base64.
- Pega el checksum de la web de descarga en Hash para comparar y verás con qué algoritmo coincide.
Algoritmos: longitud y uso
| Algoritmo | Car. hex | Seguridad | Uso habitual |
|---|---|---|---|
| MD5 | 32 | Colisiones posibles | Checksums sencillos, claves de caché |
| SHA-1 | 40 | Colisiones posibles | ID de objetos en Git, sistemas antiguos |
| SHA-256 | 64 | Seguro | Verificar archivos, blockchain, JWT |
| SHA-384 | 96 | Seguro | TLS, Subresource Integrity (SRI) |
| SHA-512 | 128 | Seguro | Firmas de alta seguridad |
Ejemplo: SHA-256("abc") = ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad
No guardes contraseñas con un hash simple
MD5 y SHA-256 son muy rápidos, así que las contraseñas simplemente hasheadas caen enseguida ante un ataque de fuerza bruta. Guárdalas con una función específica, lenta a propósito y con sal, como Argon2id, scrypt o bcrypt, tal como recomienda la guía de almacenamiento de contraseñas de OWASP.
Preguntas frecuentes
¿Por qué otra web da un hash distinto para el mismo texto?
Casi siempre por la codificación o los saltos de línea. Esta herramienta usa UTF-8; un salto de línea de más al final o los saltos de Windows (CRLF) dan un resultado totalmente distinto. Letras como «ñ» o «á» también se codifican distinto en UTF-8 y en Latin-1.
¿Se puede recuperar el texto original a partir del hash?
No, el hash es una función de un solo sentido. Sin embargo, las cadenas cortas o comunes se pueden buscar en tablas precalculadas (rainbow tables), por eso un hash simple no sirve para proteger contraseñas.
¿Funciona con archivos grandes?
Sí, hasta 1 GB. El archivo se lee en bloques de 4 MB con barra de progreso; uno de 100 MB suele tardar unos segundos. Todo se calcula en tu dispositivo.
¿En qué se diferencia HMAC de un hash normal?
HMAC mezcla una clave secreta en el cálculo, de modo que solo quien conoce la clave puede obtener el mismo valor. Se usa para firmar pagos, webhooks y peticiones de API y evitar falsificaciones (RFC 2104).