Utilify

Generador de hash

MD5, SHA-1 y SHA-256 de un texto.

Hash SHA-256
 

Qué es un hash y para qué se usa

Un hash es una huella digital de longitud fija que se calcula a partir de un texto: el mismo texto siempre produce el mismo hash, y cambiar un solo carácter cambia el resultado por completo. Se usa para comprobar la integridad de archivos, verificar contraseñas sin guardarlas en claro o generar identificadores comprobables.

SHA-256 es hoy el estándar recomendado para casi cualquier uso. SHA-1 y, sobre todo, MD5 se consideran inseguros para criptografía (existen colisiones conocidas) pero siguen siendo útiles como simple checksum para verificar que un archivo no se ha corrompido.

SHA-1, SHA-256, SHA-384 y SHA-512 se calculan con la API criptográfica nativa del navegador; MD5, al no estar disponible en esa API, se calcula igualmente en tu navegador con una implementación en JavaScript. En ningún caso el texto sale de tu equipo.

Ejemplo práctico

El texto "hola" en SHA-256 da siempre b221d9dbb083a7f33428d7c2a3c3198ae925614d70210e28716ccaa7cd4ddb79. Si cambias una sola letra, por ejemplo a "Hola" con mayúscula, el hash resultante no se parece en nada al anterior: es el llamado "efecto avalancha", una propiedad deliberada de las funciones hash criptográficas.

Preguntas frecuentes

¿Se puede revertir un hash para obtener el texto original?

No directamente: un hash es de una sola dirección por diseño. Lo que sí se puede hacer es probar muchos textos posibles y comparar sus hashes (fuerza bruta o diccionarios), por eso una contraseña corta o común sigue siendo vulnerable aunque esté hasheada.

¿Por qué MD5 y SHA-1 se consideran inseguros?

Porque se han encontrado formas de generar dos textos distintos con el mismo hash (colisiones) mucho más rápido de lo esperado por su longitud, lo que rompe su garantía de unicidad para usos criptográficos serios como firmas digitales.

¿Para qué sirve comprobar el hash de un archivo descargado?

Para verificar que el archivo no se ha corrompido ni manipulado durante la descarga: si el hash que calculas coincide con el que publica la fuente oficial, el contenido es exactamente el mismo, byte a byte.

¿Debería usar esta herramienta para "cifrar" contraseñas de una base de datos?

No tal cual: para guardar contraseñas de usuarios se usan funciones específicas como bcrypt o Argon2, que añaden "sal" y son deliberadamente lentas para dificultar la fuerza bruta. SHA-256 sin más es demasiado rápido para ese uso concreto.

Herramientas relacionadas

Ver todas las de Seguridad →