Toolkit
Todas las herramientas
Utilidad de integridad para desarrolladores · Gratis

Generador de hash

Obtén resúmenes MD5, SHA-1, SHA-256, SHA-384 y SHA-512 de un texto o un archivo, firma mensajes con HMAC y comprueba una descarga con su suma de comprobación publicada.

Hash calculado con Web Crypto en este navegador
Origen

¿De qué quieres obtener el hash?

Todos los algoritmos se ejecutan a la vez sobre los bytes UTF-8 de tu texto, para que puedas comparar los resúmenes uno al lado del otro.

Salida

Codificación del resumen

Hex es lo que muestran los archivos de sumas de comprobación y la mayoría de las herramientas de línea de comandos. Base64 es habitual en las cabeceras HTTP, y base64url elimina el relleno para usarse en URL y JWT.

Verificación

Compara una suma de comprobación

Pega una suma de comprobación publicada para compararla con todos los resúmenes a la vez, en cualquiera de las tres codificaciones.

Entrada

Texto para calcular el hash

43 caracteres · 43 bytes UTF-8

Resúmenes

Todos los algoritmos en una pasada

Hex
MD5 · 128 bitsObsoleto

–

Solo para sumas de comprobación y compatibilidad con sistemas antiguos: las colisiones son viables en la práctica.

SHA-1 · 160 bitsObsoleto

–

Identificadores de objetos de Git y sistemas antiguos: ya se han demostrado colisiones.

SHA-256 · 256 bits

–

La opción predeterminada para integridad, firmas y sumas de comprobación de archivos.

SHA-384 · 384 bits

–

SHA-512 truncado a 384 bits, habitual en las suites de TLS.

SHA-512 · 512 bits

–

El resumen más largo de esta lista; más rápido que SHA-256 en hardware de 64 bits.

Web Crypto y MD5 local · nada se sube · nada se guarda

Cómo funciona

Una huella de longitud fija para cualquier entrada.

Un hash convierte cualquier cantidad de datos en un resumen de longitud fija. Si cambias un solo byte, el resumen cambia por completo, y eso es lo que lo hace útil para detectar datos dañados y manipulaciones.

  1. 01

    Elige texto, archivo o HMAC

    Escribe texto para calcular su hash como UTF-8, suelta un archivo para obtener su suma de comprobación localmente o cambia a HMAC para firmar un mensaje con una clave secreta.

  2. 02

    Elige la codificación

    Lee cada resumen en hexadecimal para archivos de sumas de comprobación y comparaciones en la línea de comandos, o en Base64 y base64url para cabeceras, tokens y URL.

  3. 03

    Copia o verifica

    Copia cualquier resumen o pega una suma de comprobación publicada y deja que la herramienta te diga con qué algoritmo coincide.

Pensado para verificar

Texto, archivos y firmas con clave en un solo espacio de trabajo.

Cinco algoritmos a la vez

MD5, SHA-1, SHA-256, SHA-384 y SHA-512 se calculan juntos, así que nunca tienes que adivinar cuál publica un proyecto.

Sumas de comprobación locales

Verifica un instalador, un archivo comprimido o una ISO descargados de hasta 512 MB sin subirlos. Los bytes se leen en la pestaña y luego se descartan.

Comparación automática de sumas

Pega un valor esperado y se compara por ti con cada resumen, en las tres codificaciones, ignorando los espacios en blanco y los dos puntos.

Firmas HMAC

Firma un mensaje con una clave secreta usando SHA-1, SHA-256, SHA-384 o SHA-512, la misma construcción que usan los proveedores de webhooks.

Etiquetas de seguridad honestas

MD5 y SHA-1 se marcan como obsoletos porque existen colisiones prácticas. Siguen disponibles para sumas de comprobación y sistemas antiguos.

Nada sale del navegador

El hash SHA y el HMAC usan la API Web Crypto, y MD5 se ejecuta en JavaScript local. Nunca se transmite ningún texto, archivo ni clave secreta.

Preguntas sobre hashes

Elección del algoritmo, colisiones, contraseñas y privacidad.

¿Qué hash debería usar?+

Usa SHA-256 salvo que algo concreto exija otra cosa; es la opción moderna por defecto para comprobaciones de integridad y firmas. SHA-512 es una buena alternativa y suele ser más rápido en hardware de 64 bits. Recurre a MD5 o SHA-1 solo cuando un sistema existente los publique.

¿Por qué MD5 y SHA-1 están marcados como obsoletos?+

Existen ataques de colisión prácticos contra ambos, es decir, un atacante puede construir dos entradas distintas con el mismo resumen. Eso los inutiliza para firmas y para detectar manipulaciones, aunque siguen siendo útiles para detectar daños accidentales y por compatibilidad con herramientas antiguas.

¿Puedo usarlo para calcular el hash de contraseñas?+

No. Un hash simple es demasiado rápido, y eso es justo lo que abarata romper contraseñas. Las contraseñas necesitan un algoritmo lento y con sal, como bcrypt, scrypt o Argon2, aplicado en tu servidor.

¿Se sube mi archivo a algún sitio?+

No. El archivo se lee en la memoria de la pestaña de tu navegador, se procesa con la API Web Crypto o con la implementación local de MD5 y nunca se envía a un servidor. Al cerrar la pestaña, se descarta.

¿De qué tamaño puede ser el archivo?+

El límite aquí es de 512 MB, lo que mantiene la pestaña fluida. Los archivos muy grandes se leen enteros en memoria, así que un dispositivo con poca memoria puede tener problemas mucho antes de llegar a ese tope.

¿Qué diferencia hay entre un hash y un HMAC?+

Un hash depende solo del mensaje, así que cualquiera puede volver a calcularlo. Un HMAC además incorpora una clave secreta, de modo que solo quien tenga esa clave puede generar o verificar la firma. Por eso los proveedores de webhooks usan HMAC para demostrar que una solicitud proviene de ellos.

¿Por qué el mismo texto da un resumen distinto en otro sitio?+

Casi siempre es una diferencia de codificación. Esta herramienta calcula el hash de los bytes UTF-8 exactos de lo que escribes. Un salto de línea al final, otros finales de línea o una codificación de caracteres distinta cambiarán el resumen por completo.

Más herramientas especializadas, listas cuando las necesites.

Explora una colección cada vez más amplia para cálculos, documentos, escritura y el trabajo diario.

Ver todas las herramientas