Generador de hash
Calcule hashes MD5, SHA-1, SHA-256, SHA-384, SHA-512 y CRC32 desde cualquier texto. Todos los algoritmos se ejecutan localmente en su navegador.
Genere hashes
Ingrese texto y calcule cada algoritmo a la vez
Resultados hash
-
-
-
-
-
-
Acerca de estos algoritmos hash
Para qué sirve cada algoritmo y qué evitar
MD5 MD5
Un resumen de 128 bits de 1992. Rápido y con soporte universal, pero sin colisiones desde 2004. Está bien para sumas de verificación no relacionadas con la seguridad, como deduplicación y claves de caché; nunca lo utilice para firmas o certificados.
SHA-1 SHA-1
Un resumen de 160 bits. Formalmente roto por colisión en 2017: los navegadores ya no confían en los certificados SHA-1. Solo verificación heredada; prefiera SHA-256 o superior para cualquier cosa nueva.
SHA-2 SHA-256 / 384 / 512
La familia SHA-2, calculada aquí con la API WebCrypto nativa del navegador. El estándar actual para TLS, firma de código, confirmaciones de Git e integridad de archivos. Prefiera SHA-256 o superior cuando la seguridad sea importante.
CRC CRC32
Una verificación de redundancia cíclica de 32 bits, no un hash criptográfico. Detecta daños accidentales en entradas ZIP y tramas Ethernet, pero es trivial que colisionen. Úselo para una detección rápida de cambios, nunca por seguridad.
Notas de seguridad
-
MD5 y SHA-1 no funcionan por motivos de seguridad; use SHA-256 o superior para firmas y comprobaciones de integridad.
-
Nunca almacene contraseñas con un hash simple. En su lugar, utilice un algoritmo de hash de contraseña dedicado, como Argon2, bcrypt o scrypt.
-
El hash es unidireccional: la misma entrada siempre produce el mismo resumen, pero el resumen no se puede volver a convertir en la entrada.
Preguntas frecuentes
¿Qué es una función hash?
Una función hash convierte cualquier texto de entrada en un resumen de longitud fija. La misma entrada siempre produce el mismo resumen, e incluso un cambio de un carácter produce un valor completamente diferente. Los hashes se utilizan para comprobaciones de integridad, deduplicación, firmas y huellas dactilares.
¿Por qué MD5 y SHA-1 tienen advertencias de seguridad?
Los investigadores han demostrado colisiones prácticas para ambos: diferentes entradas que producen el mismo resumen. Eso rompe su principal promesa de seguridad, por lo que no deben usarse para firmas, certificados o a prueba de manipulaciones. Siguen siendo válidos para sumas de verificación no contradictorias.
¿Se puede revertir un hash para recuperar el texto original?
No. El hash es matemáticamente unidireccional. Los atacantes solo pueden probar tablas precalculadas (tablas de arco iris) o adivinar por fuerza bruta las posibles entradas, razón por la cual las sales únicas son importantes siempre que los hashes protegen secretos.
¿Qué algoritmo debo usar?
Para cualquier cosa relevante para la seguridad, use SHA-256 o superior. Para la detección rápida de cambios o claves de caché, MD5 o CRC32 son rápidos y suficientes. Para las contraseñas, utilice un hash de contraseña dedicado como Argon2, bcrypt o scrypt; nunca un hash rápido de uso general.