Saltar al contenido principal
Tooletto

Generador de hash SHA-256

Un preajuste de Generador de hash

Genera hashes SHA-256 a partir de cualquier texto. SHA-256 es la opción por defecto actual para checksums, firmas digitales, identificadores de blockchain y direccionamiento de contenido — rápido, ampliamente compatible y sin ataques prácticos conocidos.

  • Los archivos nunca salen de tu dispositivo
  • Gratis, sin registro
  • Sin marcas de agua
  • Funciona sin conexión una vez cargado
Loading tool…

Cómo generador de hash

  1. 1

    Introduce tu texto

    Escribe o pega cualquier cosa — los hashes se actualizan mientras escribes.

  2. 2

    Lee los resultados

    MD5, SHA-1, SHA-256, SHA-384 y SHA-512 se muestran todos juntos.

  3. 3

    Copia

    Un clic copia cualquier hash al portapapeles.

Por qué SHA-256 se convirtió en la opción por defecto

SHA-256 se sitúa en un punto óptimo práctico: no tiene ningún ataque de colisión práctico conocido a día de hoy, a diferencia de MD5 y SHA-1, mientras sigue siendo lo bastante rápido de calcular como para no convertirse en un cuello de botella para los casos de uso no relacionados con contraseñas a los que típicamente se aplica — verificar la integridad de archivos, generar identificadores direccionados por contenido, o producir una huella determinista para caché. También es el algoritmo en el que Bitcoin y gran parte del ecosistema blockchain más amplio se decantaron para el hash de bloques, lo que ha impulsado un enorme escrutinio del mundo real y optimización de hardware a su alrededor, haciéndolo tanto bien probado como ampliamente compatible en esencialmente cualquier entorno de programación.

Lugares comunes donde aparece SHA-256 en el desarrollo cotidiano

Más allá de blockchain y los certificados TLS, SHA-256 aparece constantemente en el desarrollo web ordinario: como la base de los atributos de Integridad de Subrecursos que dejan a un navegador verificar que un script alojado en un CDN no ha sido manipulado, como una clave de caché derivada del contenido del archivo para que un sistema de compilación pueda detectar exactamente qué archivos realmente cambiaron, y como el esquema de identificación detrás de la opción de algoritmo hash más reciente de Git y los digests de imagen de contenedor en Docker. Generar uno aquí es una forma rápida de reproducir o comprobar cualquiera de esos valores a mano sin recurrir a una herramienta de línea de comandos.

Comparar hashes para detectar un valor cambiado

Dos hashes SHA-256 que coinciden son prueba efectivamente concluyente de que los datos subyacentes son idénticos, ya que una colisión accidental es astronómicamente improbable — esto es lo que hace que el hashing sea útil para detectar económicamente si un archivo o conjunto de datos grande ha cambiado en absoluto, sin transmitir ni comparar todo byte por byte. Un solo carácter distinto en cualquier parte de la entrada, incluso uno que parezca trivial, produce un hash completamente distinto sin ningún parecido parcial con el original.

Preguntas frecuentes

¿Es seguro usar MD5?

No para nada relacionado con seguridad. Los ataques de colisión prácticos contra MD5 existen desde 2004, y SHA-1 está roto desde 2017. Ambos siguen siendo útiles para comprobaciones no adversariales — verificar que una descarga coincide con un checksum publicado, o detectar corrupción accidental. Usa SHA-256 o mejor siempre que pueda haber un atacante involucrado.

¿Se puede revertir un hash de vuelta al texto original?

No — el hashing es unidireccional por diseño. Pero las entradas cortas o comunes se pueden encontrar por fuerza bruta o en tablas arcoíris precalculadas, que es por lo que las contraseñas deben hashearse con un algoritmo lento y con sal como bcrypt o Argon2 en lugar de un SHA crudo.

¿Debería hashear contraseñas con esto?

No. El almacenamiento de contraseñas necesita un algoritmo deliberadamente lento con una sal por usuario — bcrypt, scrypt o Argon2. Un SHA-256 crudo es demasiado rápido: el hardware moderno prueba miles de millones de intentos por segundo contra él.

¿Se envía mi entrada a algún sitio?

No. Los hashes SHA usan la API Web Crypto integrada de tu navegador y MD5 se ejecuta en JavaScript en esta página. Nada se transmite, por lo que la herramienta sigue funcionando sin conexión.

¿Por qué el mismo texto da un hash distinto en otro sitio?

Casi siempre un salto de línea final o una codificación de caracteres distinta. Esta herramienta hashea exactamente los bytes de tu entrada como UTF-8 — las herramientas de línea de comandos como `echo` añaden un salto de línea a menos que pases `-n`.