Todas las herramientas funcionan en tu navegador — tus archivos nunca salen de tu dispositivo.
All tools154

Desarrollo

Calcular hash

Calcular hashes MD5, SHA-1 y SHA-256.

Qué hace. Un hash es una huella de tamaño fijo calculada a partir de unos datos. La misma entrada da siempre el mismo resultado, y un solo byte distinto da uno completamente diferente. Sirve para comprobar que algo no ha cambiado, no para protegerlo.
Funciona en tu navegadorNo se sube nadaSin registroFunciona sin conexión

Cómo usar Calcular hash

  1. Pega texto o elige un archivo.
  2. Elige el algoritmo, normalmente SHA-256.
  3. Compara el resultado con el valor publicado.

Qué algoritmo

Depende del uso, y dos de ellos ya no valen para seguridad.

Qué algoritmo
AlgoritmoUso
MD5solo detectar alteración accidental
SHA-1obsoleto; solo sistemas antiguos
SHA-256opción por defecto para todo
SHA-512misma familia, resultado más largo

MD5 y SHA-1 están rotos en el sentido de que es posible fabricar deliberadamente dos archivos distintos con el mismo hash. Para detectar un fallo accidental —una descarga cortada a medias— siguen sirviendo perfectamente.

Para todo lo que alguien pudiera manipular a propósito, usa SHA-256. Es además lo que publica ya prácticamente cualquier fabricante de software.

Un hash no guarda contraseñas

Es la advertencia más importante y un error habitual en aplicaciones reales.

Guardar contraseñas como SHA-256 parece seguro y no lo es. Estos algoritmos están hechos para ser rápidos, que es justo lo contrario de lo que conviene aquí: un atacante puede probar miles de millones por segundo.

Para contraseñas hace falta una función deliberadamente lenta y con sal —bcrypt, scrypt o Argon2. Existen para eso.

Para verificar integridad, que es lo de esta herramienta, la rapidez es una ventaja.

Verificar una descarga

El motivo más frecuente para llegar aquí.

Los fabricantes publican un valor SHA-256 junto a la descarga. Calcula el hash del archivo que has recibido y compáralo. Si coinciden, el archivo está completo y sin modificar.

Esa comprobación tiene un límite. Si el hash está publicado en la misma web que el archivo y esa web ha sido comprometida, coincidirá perfectamente con un archivo manipulado. Una garantía real exige un hash firmado o procedente de otra fuente.

No compares a ojo. Un hash tiene sesenta y cuatro caracteres y nadie detecta una diferencia en el medio. Pega ambos valores y deja que se comparen.

Los archivos se leen en local: no se sube nada, tampoco un archivo grande.

Preguntas frecuentes

¿Qué algoritmo uso?

SHA-256, salvo que el fabricante indique otro.

¿Sirve todavía MD5?

Solo para detectar alteraciones accidentales, no para seguridad.

¿Puedo guardar contraseñas así?

No. Usa bcrypt, scrypt o Argon2, deliberadamente lentos.

¿Se puede revertir un hash?

Directamente no. Una entrada corta o común sí aparece en tablas existentes.

¿Qué demuestra un hash correcto?

Que el archivo coincide con el valor publicado, siempre que ese valor sea fiable.

¿Se sube mi archivo?

No, se lee en local.

Guías sobre Calcular hash