Generador de hashes
Calcula MD5, SHA-1, SHA-256, SHA-384, SHA-512 y HMAC para texto o archivos. Hashing local para archivos hasta 100 MB.
| Algorithm | Hash | |
|---|---|---|
Sobre esta herramienta
Hash Generator calcula hashes criptográficos para texto o ficheros íntegramente en su navegador. Los algoritmos soportados cubren toda la familia SHA-2 (SHA-256, SHA-384, SHA-512) vía la Web Crypto API, más los históricos MD5 y SHA-1 vía una pequeña implementación en JS (conservados para verificar salidas legadas). Hay variantes HMAC disponibles para todos los algoritmos SHA-2 — pegue una clave y el mensaje, obtenga la salida hash con clave lista para verificar firmas.
Para ficheros (arrastrar y soltar), el fichero se transmite a la función hash en bloques — así puede hashear una ISO de 100 MB en pocos segundos sin enviarla a ninguna parte. La salida puede mostrarse como hex en minúsculas o mayúsculas, o como Base64 (útil para autenticación HTTP y firmas JWT). Se pueden seleccionar varios algoritmos a la vez; el fichero se transmite una sola vez y los hashes se calculan en paralelo.
Cuándo utilizar esta herramienta
- Verificar descargas. Compare el SHA-256 de un fichero con el checksum publicado por el proyecto para detectar manipulación o corrupción.
- Generar un hash de integridad. Precalcule SHA-256 para un asset antes de añadir el atributo
integrity="sha256-..."en una etiqueta<script>. - Firmar peticiones de API. Calcule HMAC-SHA-256 para firmas de peticiones al estilo AWS sin escribir un script.
- Deduplicación rápida. Una huella SHA-1 por fichero basta para «¿son idénticos estos dos ficheros?».
Cuándo NO usar MD5 o SHA-1
Ambos están criptográficamente rotos. Las colisiones MD5 se demostraron desde 2008; SHA-1 desde 2017 (el ataque SHAttered). Úselos solo para verificación legada — nunca para firmas nuevas, hashing de contraseñas o anti-manipulación. Para contraseñas específicamente, use bcrypt, scrypt o Argon2 en lugar de cualquier hash plano; son deliberadamente lentos y memory-hard para derrotar la fuerza bruta.Preguntas frecuentes
¿Debería usar MD5 para almacenar contraseñas?
¿El hashing en el navegador es tan preciso como las herramientas de línea de comandos?
sha256sum en Linux o shasum -a 256 en macOS, porque ambas llaman al mismo algoritmo subyacente. Nuestras implementaciones MD5 y SHA-1 también están ampliamente probadas. La única diferencia frente a CLI es el rendimiento: el código nativo es más rápido en ficheros enormes, pero el navegador maneja 100 MB con comodidad.
¿Qué es HMAC?
HS256 y validación de webhooks. El mismo algoritmo con claves distintas produce salidas no relacionadas, que es lo que lo convierte en una firma y no en una huella.
¿Por qué mi hash difiere del de otra herramienta?
hello con un salto de línea final hashea diferente que hello sin él. Texto codificado en UTF-8 vs UTF-16 difiere. CRLF vs LF difieren. Asegúrese de que ambas herramientas leen exactamente los mismos bytes — la comprobación más fácil es hashear un fichero (no una cadena) y confirmar que ambas coinciden en la secuencia de bytes.