TanodTools
ES

Generador de hash

Calcula los hashes MD5, SHA-1, SHA-256, SHA-384 y SHA-512 de un texto o archivo y verifica una descarga con su checksum publicado.

Funciona completamente en tu navegador

Hash
Salida

Texto de hasta unos 5 MB. Archivos de hasta 200 MB, leídos en memoria en este dispositivo.

Cómo generar un hash

  1. Escribe o pega un texto, o cambia a Archivo y elige un archivo. Los cinco hashes se calculan al instante.
  2. Elige hex en minúsculas, hex en mayúsculas o Base64 para el resultado.
  3. Para verificar una descarga, pega el checksum publicado en Comparar; se resalta el algoritmo que coincide. Copia un hash o descárgalos todos en un archivo .txt.

Para qué sirve un hash

Un generador de hash como este convierte cualquier entrada, desde una letra hasta un archivo grande, en una huella corta de longitud fija mediante un hash criptográfico (MD5, SHA-1, SHA-256 y otros). La misma entrada siempre da la misma huella, y cambiar un solo bit da una completamente distinta. Por eso los hashes sirven para comprobar que un archivo llegó sin cambios, para detectar archivos duplicados y como pieza básica de las firmas y del control de versiones.

Para verificar una descarga, busca el checksum que su editor publica junto a ella (a menudo SHA-256), suelta el archivo aquí y pega el checksum en Comparar. Si coincide, el archivo es, byte por byte, el que el editor procesó. Una coincidencia solo prueba que el archivo es el que pretendían si confías en la página de donde sacaste el checksum.

Los hashes SHA-1 y SHA-2 (SHA-256, SHA-384, SHA-512) los calculan las funciones Web Crypto de tu navegador. Los navegadores no ofrecen MD5, así que esta página incluye su propio código MD5, que lee los archivos por partes y muestra el progreso con los grandes. MD5 y SHA-1 se mantienen solo por compatibilidad con checksums antiguos.

Consejos

Preguntas frecuentes

¿Se sube mi texto o archivo?

No. Los hashes se calculan en tu navegador: los SHA con sus funciones Web Crypto integradas y el MD5 con código de esta página. Nada se envía ni se guarda, y al cerrar la pestaña se borra todo.

¿Es seguro usar MD5 o SHA-1?

No para seguridad. Ambos están rotos: se pueden crear a propósito dos entradas distintas con el mismo hash MD5 o SHA-1. Siguen sirviendo para detectar daños accidentales, como comprobar que una descarga llegó intacta. Para cualquier caso en que alguien pueda manipular los datos, o para firmas, usa SHA-256 o algo más fuerte.

¿Puedo usarlo para hashear contraseñas?

Puedes ver el hash de una contraseña, pero un hash simple es la forma equivocada de guardar contraseñas: los hashes rápidos como estos se pueden probar miles de millones de veces por segundo. Para guardar contraseñas se necesita un algoritmo lento y con sal, como Argon2, scrypt o bcrypt, ejecutado por tu servidor.

¿Un hash es lo mismo que un cifrado?

No. Un cifrado se puede revertir con la clave. Un hash es una huella de longitud fija que no se puede convertir de nuevo en la entrada; la única forma de encontrar una entrada es adivinar y comparar. La misma entrada siempre da el mismo hash, y cambiar un solo carácter da uno completamente distinto.

¿Por qué mi hash no coincide con el de la línea de comandos?

Revisa si hay un salto de línea al final: echo "text" | sha256sum calcula el hash del texto más un salto de línea, mientras que este cuadro usa exactamente lo que escribiste. El texto se procesa como UTF-8 y los saltos de línea del cuadro son caracteres LF simples, así que un texto copiado de un archivo de Windows (CRLF) puede dar otro resultado. Para una coincidencia exacta, calcula el hash del propio archivo en el modo Archivo.

¿Qué significan hex y Base64 aquí?

Son dos formas de escribir los mismos bytes del hash. Hex usa dos caracteres por byte (un SHA-256 tiene 64 caracteres hex); Base64 es más corto (44 caracteres) y se usa, por ejemplo, en los atributos de Subresource Integrity. El cuadro Comparar acepta cualquiera de los dos.