Formatear JSON
Formatear, validar y plegar JSON.
Desarrollo
Calcular hashes MD5, SHA-1 y SHA-256.
Depende del uso, y dos de ellos ya no valen para seguridad.
| Algoritmo | Uso |
|---|---|
| MD5 | solo detectar alteración accidental |
| SHA-1 | obsoleto; solo sistemas antiguos |
| SHA-256 | opción por defecto para todo |
| SHA-512 | misma familia, resultado más largo |
MD5 y SHA-1 están rotos en el sentido de que es posible fabricar deliberadamente dos archivos distintos con el mismo hash. Para detectar un fallo accidental —una descarga cortada a medias— siguen sirviendo perfectamente.
Para todo lo que alguien pudiera manipular a propósito, usa SHA-256. Es además lo que publica ya prácticamente cualquier fabricante de software.
Es la advertencia más importante y un error habitual en aplicaciones reales.
Guardar contraseñas como SHA-256 parece seguro y no lo es. Estos algoritmos están hechos para ser rápidos, que es justo lo contrario de lo que conviene aquí: un atacante puede probar miles de millones por segundo.
Para contraseñas hace falta una función deliberadamente lenta y con sal —bcrypt, scrypt o Argon2. Existen para eso.
Para verificar integridad, que es lo de esta herramienta, la rapidez es una ventaja.
El motivo más frecuente para llegar aquí.
Los fabricantes publican un valor SHA-256 junto a la descarga. Calcula el hash del archivo que has recibido y compáralo. Si coinciden, el archivo está completo y sin modificar.
Esa comprobación tiene un límite. Si el hash está publicado en la misma web que el archivo y esa web ha sido comprometida, coincidirá perfectamente con un archivo manipulado. Una garantía real exige un hash firmado o procedente de otra fuente.
No compares a ojo. Un hash tiene sesenta y cuatro caracteres y nadie detecta una diferencia en el medio. Pega ambos valores y deja que se comparen.
Los archivos se leen en local: no se sube nada, tampoco un archivo grande.
SHA-256, salvo que el fabricante indique otro.
Solo para detectar alteraciones accidentales, no para seguridad.
No. Usa bcrypt, scrypt o Argon2, deliberadamente lentos.
Directamente no. Una entrada corta o común sí aparece en tablas existentes.
Que el archivo coincide con el valor publicado, siempre que ese valor sea fiable.
No, se lee en local.