¿Qué es esta herramienta?
Una función hash toma cualquier entrada y la convierte en una cadena de caracteres hexadecimales de longitud fija, llamada resumen o «digest». La misma entrada siempre produce el mismo resumen, y cambiar un solo carácter genera un resultado completamente distinto. Esta herramienta ejecuta cinco algoritmos muy utilizados —MD5, SHA-1, SHA-256, SHA-384 y SHA-512— sobre el mismo texto, para que puedas compararlos o tomar el que necesites.
Estos resúmenes son unidireccionales: es matemáticamente inviable reconstruir el texto original a partir de un hash. Lo que se suele llamar «descifrar» un hash en línea en realidad es una búsqueda: el sitio simplemente comprueba si tu hash coincide con alguno de los miles de millones de hash precalculados de contraseñas y frases comunes. Si tu texto no está en esa tabla, no se puede encontrar, porque no existe ninguna función inversa que se pueda aplicar.
¿Por qué utilizarlo?
- Calcula cinco algoritmos de hash a la vez, sin tener que cambiar de herramienta.
- Compara un checksum MD5, SHA-1 o SHA-256 con un valor publicado para comprobar la integridad de un archivo.
- Genera resúmenes SHA-384 o SHA-512, más robustos, para aplicaciones que requieren una salida más larga.
- Crea identificadores o claves de caché deterministas a partir de cualquier texto.
- 100 % local: tu texto nunca sale del navegador, por lo que es seguro incluso para contenido sensible.
Cómo utilizarlo
- Escribe o pega tu texto en el cuadro de entrada.
- Haz clic en «Generar».
- Consulta los resultados de MD5, SHA-1, SHA-256, SHA-384 y SHA-512 (marca «Salida en mayúsculas» si el sistema de destino espera letras mayúsculas).
- Haz clic en «Copiar» junto al hash que necesites.
Ejemplo
Entrada
helloResultado
MD5: 5d41402abc4b2a76b9719d911017c592
SHA-1: aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Los hash son deterministas: «hello» produce exactamente estos valores en cualquier herramienta y en todo momento.
¿Solo necesitas MD5?
Si únicamente necesitas un checksum MD5 rápido y no quieres que los otros cuatro algoritmos ocupen espacio en la pantalla, nuestra herramienta específica de un solo algoritmo es más rápida de consultar.
Comparación de los cinco algoritmos
Los cinco son funciones hash unidireccionales, pero se diferencian en la longitud de la salida y en su solidez de seguridad.
| Algoritmo | Tamaño de salida | Estado de seguridad | Uso habitual |
|---|---|---|---|
| MD5 | 128 bits (32 caracteres hexadecimales) | Comprometido: se pueden generar colisiones | Checksums, claves de caché, deduplicación |
| SHA-1 | 160 bits (40 caracteres hexadecimales) | Comprometido: existen ataques de colisión prácticos desde 2017 | Solo compatibilidad con sistemas heredados |
| SHA-256 | 256 bits (64 caracteres hexadecimales) | Seguro, estándar actual del sector | Firmas digitales, TLS, blockchain, comprobaciones de integridad |
| SHA-384 | 384 bits (96 caracteres hexadecimales) | Seguro, salida más larga que SHA-256 | Firmas de alta seguridad, algunas configuraciones TLS/PKI |
| SHA-512 | 512 bits (128 caracteres hexadecimales) | Seguro, la salida más larga de esta lista | Aplicaciones que requieren la máxima longitud de resumen |
Casos de uso habituales
- Comprobar que un archivo descargado coincide con el checksum publicado por el editor antes de ejecutarlo.
- Generar claves de caché o identificadores deterministas a partir de cualquier texto.
- Comprobar si dos documentos o registros son idénticos a nivel de bytes sin compararlos directamente.
- Generar un resumen más robusto (SHA-384/SHA-512) cuando una aplicación lo exige de forma específica.
Preguntas frecuentes
¿Puedo descifrar un hash para recuperar el texto original?
No. El hash está diseñado para ser unidireccional: no existe ninguna clave ni operación matemática capaz de convertir un resumen de nuevo en su entrada original. Los sitios que afirman «descifrar MD5» o «descifrar SHA-256» en realidad solo buscan en una enorme tabla precalculada de entradas comunes y sus hash. Si tu texto original era lo bastante inusual como para no estar en esa tabla, sencillamente no puede recuperarse, por nadie.
Entonces, ¿cómo comprueban mi contraseña sin guardarla en texto plano?
Guardan el hash de tu contraseña, no la contraseña en sí. Cuando inicias sesión, calculan el hash de lo que escribiste y lo comparan con el almacenado. Si coinciden, significa que las contraseñas también coincidían, sin que el sitio necesite guardar ni «descifrar» tu contraseña real en ningún momento.
¿Qué algoritmo debería usar?
Para fines sensibles desde el punto de vista de la seguridad (firmas, certificados, verificación de descargas), utiliza SHA-256 o superior: tanto MD5 como SHA-1 han dejado de ser fiables criptográficamente y no deben usarse con fines de seguridad. Para usos no relacionados con la seguridad, como checksums, claves de caché o deduplicación, MD5 sigue siendo válido y además más rápido de calcular.
¿Por qué obtengo un hash distinto al de otra herramienta con el mismo texto?
Suele deberse a una diferencia invisible: un salto de línea o un espacio al final, distintos formatos de fin de línea (\r\n frente a \n) o una codificación de texto diferente. Una entrada con los mismos bytes siempre produce un hash idéntico en cualquier implementación correcta.
¿Se envía mi texto a un servidor?
No. El MD5 se calcula con JavaScript ejecutado en tu navegador, y SHA-1, SHA-256, SHA-384 y SHA-512 utilizan la API Web Crypto integrada en el navegador. Nada sale de tu dispositivo.