Hashes/Cripto

Hash Generator

Cálculo de hashes de texto o archivo con trece algoritmos a la vez: MD5, SHA-1, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, RIPEMD-160, BLAKE2b, BLAKE2s, BLAKE3, CRC32 y Adler-32.

A hash function turns arbitrary data into a fixed-length digest that's unique to that content — changing even one letter of the input completely changes the output. This tool computes a hash of text or a file using 13 popular algorithms at once, right in your browser.

Which algorithm to pick

Common uses

Things to keep in mind

Hashing isn't encryption — it's one-way, so you can't recover the original data from a hash.

Plain fast hashes (MD5, SHA-256) are unsuitable for passwords — use a dedicated slow algorithm like bcrypt, Argon2, or PBKDF2 instead.

Artículo sobre esta herramienta: Hash Generator: en qué se diferencian MD5, SHA-1 y SHA-256

Preguntas frecuentes

¿Qué algoritmo de hash debería usar?

Para checksums de propósito general (integridad de archivos, deduplicación), SHA-256 es una opción moderna sólida por defecto. Evita MD5 y SHA-1 para cualquier cosa sensible a la seguridad, ya que ambos están rotos frente a ataques de colisión deliberados, aunque siguen siendo válidos para comprobaciones rápidas y no adversariales.

¿Se puede revertir un hash al dato original?

No. Las funciones de hash criptográficas son unidireccionales — solo puedes verificar una coincidencia hasheando otra entrada y comparando el resultado, no recuperar los datos originales a partir del hash.

¿Esta herramienta sube mi archivo o texto para calcular el hash?

No. Todo el hasheo se ejecuta localmente en tu navegador mediante la Web Crypto API — nada se envía a un servidor, así que también funciona sin conexión.

¿Para qué sirve realmente SHA-3 si SHA-2 sigue siendo seguro?

SHA-3 se eligió como «seguro» ante una futura vulnerabilidad en SHA-2 — está construido sobre una arquitectura interna completamente distinta (Keccak). Como no se han encontrado ataques prácticos contra SHA-2, SHA-256 sigue siendo el estándar por defecto, y SHA-3 se usa de forma puntual.

¿Un hash más largo significa automáticamente más seguridad?

No siempre. La longitud de la salida importa, pero la resistencia del algoritmo depende sobre todo de su construcción interna — SHA-1, con su salida de 160 bits, es vulnerable a colisiones, mientras que un algoritmo moderno bien diseñado y más corto en bits puede ser más seguro.

Artículos: Hashes/Cripto

Checksum Verifier: cómo comprobar que un archivo no está dañado

Por qué una suma de comprobación coincidente confirma la integridad de un archivo, pero no quién lo creó.

HMAC: en qué se diferencia un hash con clave de un hash normal

Por qué un SHA-256 normal no protege contra la manipulación de un mensaje, pero HMAC sí.

Bcrypt: por qué las contraseñas se hashean lento y no rápido

Por qué un SHA-256 rápido es una mala elección para contraseñas, y un bcrypt lento es la correcta.

UUID: cómo se generan identificadores que casi nunca se repiten

Por qué se puede generar un UUID v4 de forma independiente en millones de máquinas sin riesgo de colisión.

Generador de contraseñas: qué es lo que realmente la hace fuerte

Por qué una contraseña larga hecha de palabras del diccionario es más fuerte que una corta con símbolos y números.

AES: cómo funciona el cifrado simétrico

Por qué la misma clave cifra y descifra los datos en AES, y en qué se diferencia del cifrado asimétrico.

Argon2: por qué este algoritmo ganó el concurso de hasheo de contraseñas

Cómo Argon2 defiende mejor contra ataques con GPU que los algoritmos de hasheo de contraseñas más antiguos.

Scrypt: por qué el algoritmo necesita tanta memoria

Por qué scrypt exige deliberadamente mucha memoria para dificultar el ataque en dispositivos ASIC.

TOTP: cómo funcionan los códigos de un solo uso en las apps de autenticación

Por qué el código de Google Authenticator funciona sin internet y se sincroniza con el servidor solo por la hora.

PBKDF2: el estándar de estiramiento de claves más antiguo

Por qué el número de iteraciones recomendado para PBKDF2 crece cada año.

X.509: qué hay dentro de un certificado SSL

Qué comprueba exactamente el navegador en el certificado de un sitio antes de mostrar el candado verde.

PGP: cómo funciona el cifrado con clave pública y privada

Por qué se puede compartir libremente una clave pública PGP, pero nunca la privada.