Generador de hash (SHA)

Calcula el hash criptográfico (SHA-1, SHA-256, SHA-384 y SHA-512) de cualquier texto al instante. Gratis y 100 % en tu navegador.
Procesamiento 100 % local · tus archivos no salen de tu navegador
Publicidad
SHA-1
SHA-256
SHA-384
SHA-512

Los hashes se calculan en tu navegador. (MD5 no está disponible por seguridad; usa SHA-256 o superior.)

Una letra cambia, todo cambia

Haz la prueba en el widget: escribe «hola» y fíjate en su SHA-256, que empieza por b221d9db… Ahora pon la primera letra en mayúscula, «Hola», y la huella se convierte en e633f4fc…, sin ningún parecido con la anterior. Ese comportamiento, llamado efecto avalancha, es la esencia de una función hash: un algoritmo que toma datos de cualquier longitud —una palabra o una película entera— y devuelve una huella de tamaño fijo (256 bits en el caso de SHA-256, mostrados como 64 caracteres hexadecimales).

Tres propiedades hacen útil esa huella:

  1. Determinista: el mismo dato produce siempre el mismo hash, hoy y dentro de diez años, en cualquier máquina.
  2. Sensible: cambiar un solo bit de la entrada altera la huella por completo, como acabas de ver.
  3. Irreversible: del hash no se puede reconstruir el dato original; la función descarta información por el camino.
Publicidad

Para qué se usan los hashes en el mundo real

  • Checksums de descargas: las webs de software publican el SHA-256 de sus instaladores; si el hash de tu copia coincide, el archivo llegó íntegro y sin manipular.
  • Deduplicación: los servicios de almacenamiento calculan el hash de cada archivo y, si dos coinciden, guardan una sola copia. Es mucho más rápido que comparar los contenidos byte a byte.
  • Control de versiones: Git identifica cada commit y cada archivo por su hash, lo que le permite detectar cualquier alteración del historial.
  • Firmas y certificados: lo que se firma digitalmente no es el documento completo, sino su hash, que actúa como representante compacto e inalterable.

Hash no es cifrado (ni al revés)

Conviene separar tres conceptos que se confunden a menudo. El cifrado oculta datos y permite recuperarlos con la clave: es un viaje de ida y vuelta. La codificación, como Base64, solo cambia la representación y cualquiera puede deshacerla. El hash es un viaje solo de ida: no hay clave ni operación inversa que devuelva el original. Por eso no sirve para «guardar algo a escondidas», y por eso tampoco debes proteger contraseñas con un SHA-256 directo: para eso existen funciones lentas con sal como bcrypt o Argon2, diseñadas para frenar la fuerza bruta.

MD5 y SHA-1: por qué ya no valen para seguridad

Durante años los estándares fueron MD5 y SHA-1, y todavía los verás en sistemas antiguos. Ambos están rotos: se sabe fabricar dos contenidos distintos que producen exactamente el mismo hash (una colisión), lo que permite, por ejemplo, colar un archivo malicioso con la huella de uno legítimo. MD5 cayó primero y con SHA-1 la colisión práctica se demostró en 2017. Por eso Web Crypto, la API del navegador que usa esta herramienta, ni siquiera incluye MD5, y aquí SHA-1 se ofrece solo para comparar huellas antiguas. Para todo lo demás: SHA-256 como mínimo, con SHA-384 y SHA-512 disponibles si tu sistema exige huellas más largas.

Publicidad

Cómo se calcula aquí

El texto se codifica en UTF-8 y se procesa con la API nativa Web Crypto del navegador —la misma base criptográfica que usan las aplicaciones profesionales—, mostrando los cuatro algoritmos a la vez para que copies el que necesites. Todo ocurre en tu dispositivo. Si trabajas con datos y su representación, échales un ojo también al generador de UUID, al conversor de bases y al resto de herramientas.

Preguntas frecuentes

¿Qué es un hash, en pocas palabras?

Una huella digital de tamaño fijo calculada a partir de unos datos. El mismo texto produce siempre el mismo hash, cualquier cambio mínimo genera una huella completamente distinta y, a partir del hash, es inviable reconstruir el texto original.

¿Puedo «deshashear» un hash para recuperar el texto?

No: la función es de un solo sentido y destruye información por el camino, así que no existe operación inversa. Lo único posible es probar millones de candidatos hasta dar con uno que produzca el mismo hash, que es justo lo que hacen los atacantes con contraseñas débiles.

¿Por qué la herramienta no ofrece MD5?

Porque MD5 está roto desde hace años: se pueden fabricar dos contenidos distintos con el mismo hash, y por eso la API criptográfica del navegador (Web Crypto) lo excluye a propósito. Para cualquier uso con implicaciones de seguridad, el mínimo actual es SHA-256.

¿Entonces por qué se incluye SHA-1?

Solo por compatibilidad: muchos sistemas antiguos, protocolos y herramientas siguen mostrando huellas SHA-1 y a veces necesitas compararlas. Para cosas nuevas no lo uses: en 2017 se demostró una colisión práctica y se considera obsoleto para seguridad.

¿Qué algoritmo me conviene?

SHA-256 para la práctica totalidad de los casos: es el estándar de facto en firmas, certificados y verificación de descargas. SHA-384 y SHA-512 ofrecen huellas más largas y se usan cuando la normativa o el sistema lo exigen.

¿Hashear una contraseña con esta herramienta la protege?

No. Las contraseñas requieren funciones lentas y con sal (bcrypt, scrypt, Argon2), pensadas para frenar la fuerza bruta; un SHA-256 directo se prueba a miles de millones de intentos por segundo. Esta herramienta sirve para integridad y comparación de datos, no para almacenar credenciales.

¿Qué ocurre con el texto que escribo aquí?

Se procesa con la API Web Crypto de tu propio navegador y nunca abandona tu dispositivo: no hay peticiones a ningún servidor con tu contenido. Puedes calcular hashes de textos confidenciales sin riesgo.

Herramientas relacionadas

Publicidad