Hashes/Cripto

Checksum Verifier

Verifica la integridad de un archivo o texto — pega el hash esperado y la herramienta detectará el algoritmo entre los 13 compatibles.

Introduce el texto/archivo y el hash esperado para verificar.

Hashes calculados

MD5
SHA-1
SHA-256
SHA-384
SHA-512
SHA3-256
SHA3-512
RIPEMD-160
BLAKE2b-512
BLAKE2s-256
BLAKE3
CRC32
Adler-32

Sites publish a checksum next to a download so users can confirm the file arrived intact and hasn't been tampered with. This tool hashes your file and compares it against the expected value, detecting the algorithm automatically.

How to use it

Common uses

Things to keep in mind

A checksum check protects against accidental corruption and confirms file integrity, but it doesn't guarantee the original itself wasn't compromised at the source — that requires a digital signature.

If the checksum doesn't match, re-download the file first: the most common cause is corruption in transit, not tampering.

Artículo sobre esta herramienta: Checksum Verifier: cómo comprobar que un archivo no está dañado

Preguntas frecuentes

¿Qué sentido tiene comparar checksums en lugar de simplemente confiar en una descarga?

Un checksum te permite confirmar que un archivo no se corrompió durante la transferencia ni fue manipulado, comparando el hash calculado localmente con el publicado por la fuente — si no coinciden, el archivo es distinto del publicado.

¿Qué algoritmo debo usar para verificar un checksum?

Usa el mismo algoritmo en el que la fuente publicó el checksum — normalmente SHA-256 hoy en día, aunque los checksums SHA-1 o MD5 más antiguos siguen siendo comunes en archivos heredados. El algoritmo debe coincidir exactamente, ya que un hash de un algoritmo no se puede comparar con otro.

¿Verificar mi archivo lo sube a algún sitio?

No. El archivo se lee y se hashea enteramente en tu navegador — nunca se sube a un servidor.

¿Por qué a veces se usa CRC32 en lugar de SHA-256 para checksums?

CRC32 es mucho más rápido, pero es trivial falsificarlo a propósito — aceptable para detectar corrupción accidental en la transferencia (archivadores, protocolos de red), pero inadecuado como protección contra un atacante que quiera suplantar un archivo sin ser detectado.

¿Qué hacer si el checksum no coincide?

Primero vuelve a descargar el archivo — la causa más común de discrepancia es la corrupción durante la transferencia. Si después de descargarlo de nuevo el checksum sigue sin coincidir, no uses el archivo: puede que la fuente lo haya actualizado sin actualizar el checksum publicado, o que el archivo haya sido suplantado.

Artículos: Hashes/Cripto

Hash Generator: en qué se diferencian MD5, SHA-1 y SHA-256

Por qué MD5 todavía se usa para verificar la integridad de archivos, pero no para contraseñas.

HMAC: en qué se diferencia un hash con clave de un hash normal

Por qué un SHA-256 normal no protege contra la manipulación de un mensaje, pero HMAC sí.

Bcrypt: por qué las contraseñas se hashean lento y no rápido

Por qué un SHA-256 rápido es una mala elección para contraseñas, y un bcrypt lento es la correcta.

UUID: cómo se generan identificadores que casi nunca se repiten

Por qué se puede generar un UUID v4 de forma independiente en millones de máquinas sin riesgo de colisión.

Generador de contraseñas: qué es lo que realmente la hace fuerte

Por qué una contraseña larga hecha de palabras del diccionario es más fuerte que una corta con símbolos y números.

AES: cómo funciona el cifrado simétrico

Por qué la misma clave cifra y descifra los datos en AES, y en qué se diferencia del cifrado asimétrico.

Argon2: por qué este algoritmo ganó el concurso de hasheo de contraseñas

Cómo Argon2 defiende mejor contra ataques con GPU que los algoritmos de hasheo de contraseñas más antiguos.

Scrypt: por qué el algoritmo necesita tanta memoria

Por qué scrypt exige deliberadamente mucha memoria para dificultar el ataque en dispositivos ASIC.

TOTP: cómo funcionan los códigos de un solo uso en las apps de autenticación

Por qué el código de Google Authenticator funciona sin internet y se sincroniza con el servidor solo por la hora.

PBKDF2: el estándar de estiramiento de claves más antiguo

Por qué el número de iteraciones recomendado para PBKDF2 crece cada año.

X.509: qué hay dentro de un certificado SSL

Qué comprueba exactamente el navegador en el certificado de un sitio antes de mostrar el candado verde.

PGP: cómo funciona el cifrado con clave pública y privada

Por qué se puede compartir libremente una clave pública PGP, pero nunca la privada.