Hashes/Cripto

UUID Generator

Generación de UUID versiones 1, 3, 4, 5, 6 y 7 — aleatorios, basados en tiempo y derivados de un nombre (name-based).

A UUID (Universally Unique Identifier) is a 128-bit identifier that's unique in practice without a central registry: two independent servers can generate one at the same moment and almost never collide. The versions differ in how they're generated.

Which version to pick

Common uses

Things to keep in mind

UUID v1 and v6 embed the generating device's MAC address — avoid them if that's an unwanted disclosure.

The format is 32 hexadecimal characters grouped with hyphens as 8-4-4-4-12 (e.g. 550e8400-e29b-41d4-a716-446655440000).

Artículo sobre esta herramienta: UUID: cómo se generan identificadores que casi nunca se repiten

Preguntas frecuentes

¿Cuál es la diferencia entre UUID v4 y otras versiones?

UUID v4 se genera a partir de números aleatorios o pseudoaleatorios, lo que lo convierte en la opción más simple sin depender de la hora o identificadores de hardware. Otras versiones, como v1, codifican una marca de tiempo y una dirección MAC, o v5 derivan un UUID de forma determinista a partir de un espacio de nombres y un nombre.

¿Qué probabilidad hay de que dos UUID generados coincidan?

Extremadamente baja. Un UUID v4 tiene 122 bits aleatorios, así que habría que generar miles de millones de UUID por segundo durante siglos antes de que una colisión fuera estadísticamente probable.

¿Los UUID generados aquí se envían a algún sitio?

No. La generación ocurre enteramente en tu navegador usando una fuente aleatoria criptográficamente segura — nada se envía a un servidor.

¿Qué es UUID v7 y en qué es mejor que v4 para bases de datos?

UUID v7 incrusta una marca de tiempo en los primeros bits, por lo que los valores se ordenan naturalmente por fecha de creación — a diferencia de v4, totalmente aleatorio, que afecta negativamente el rendimiento de los índices de la base de datos por el orden caótico de inserción de nuevos registros.

¿Se puede usar un UUID como token secreto?

Para UUID v4, sí, ya que se genera con un generador de aleatoriedad criptográficamente seguro. Pero UUID v1 revela parcialmente la hora de creación y la dirección MAC del dispositivo, por lo que no es adecuado donde se necesita impredecibilidad.

Artículos: Hashes/Cripto

Hash Generator: en qué se diferencian MD5, SHA-1 y SHA-256

Por qué MD5 todavía se usa para verificar la integridad de archivos, pero no para contraseñas.

Checksum Verifier: cómo comprobar que un archivo no está dañado

Por qué una suma de comprobación coincidente confirma la integridad de un archivo, pero no quién lo creó.

HMAC: en qué se diferencia un hash con clave de un hash normal

Por qué un SHA-256 normal no protege contra la manipulación de un mensaje, pero HMAC sí.

Bcrypt: por qué las contraseñas se hashean lento y no rápido

Por qué un SHA-256 rápido es una mala elección para contraseñas, y un bcrypt lento es la correcta.

Generador de contraseñas: qué es lo que realmente la hace fuerte

Por qué una contraseña larga hecha de palabras del diccionario es más fuerte que una corta con símbolos y números.

AES: cómo funciona el cifrado simétrico

Por qué la misma clave cifra y descifra los datos en AES, y en qué se diferencia del cifrado asimétrico.

Argon2: por qué este algoritmo ganó el concurso de hasheo de contraseñas

Cómo Argon2 defiende mejor contra ataques con GPU que los algoritmos de hasheo de contraseñas más antiguos.

Scrypt: por qué el algoritmo necesita tanta memoria

Por qué scrypt exige deliberadamente mucha memoria para dificultar el ataque en dispositivos ASIC.

TOTP: cómo funcionan los códigos de un solo uso en las apps de autenticación

Por qué el código de Google Authenticator funciona sin internet y se sincroniza con el servidor solo por la hora.

PBKDF2: el estándar de estiramiento de claves más antiguo

Por qué el número de iteraciones recomendado para PBKDF2 crece cada año.

X.509: qué hay dentro de un certificado SSL

Qué comprueba exactamente el navegador en el certificado de un sitio antes de mostrar el candado verde.

PGP: cómo funciona el cifrado con clave pública y privada

Por qué se puede compartir libremente una clave pública PGP, pero nunca la privada.