¿Qué es esta herramienta?
MD5 ("Message Digest 5") toma cualquier entrada —una palabra, una contraseña, un archivo entero— y produce una huella fija de 128 bits, escrita como 32 caracteres hexadecimales. La misma entrada siempre produce el mismo hash, y cambiar un solo carácter produce un resultado completamente distinto.
La palabra "encriptar" se usa mucho junto a MD5, pero técnicamente es incorrecto. El cifrado es reversible con la clave adecuada; el hash no es reversible en absoluto. Los servicios de "desencriptar MD5" que quizá hayas visto no invierten realmente las matemáticas: buscan tu hash en una enorme tabla precalculada de contraseñas y palabras comunes, y solo tienen éxito si tu texto original ya está en esa tabla.
MD5 fue publicado por Ron Rivest en 1992 como RFC 1321. Está criptográficamente roto para fines de seguridad (se pueden fabricar colisiones a propósito), pero sigue usándose ampliamente para sumas de comprobación, claves de caché y deduplicación donde la seguridad no es la preocupación.
¿Por qué utilizarlo?
- Genera un hash MD5 para verificar que un archivo o cadena no se alteró accidentalmente.
- Compara tu hash con un MD5 conocido/publicado para confirmar la integridad.
- Crea claves de caché o IDs de deduplicación deterministas.
- Entiende claramente por qué "desencriptar" un hash MD5 no es realmente posible.
- 100% local: tu texto se hashea en tu navegador y nunca se sube a ningún servidor.
Cómo utilizarlo
- Escribe o pega tu texto en el cuadro de entrada.
- Haz clic en "Generar MD5".
- Lee el hash resultante de 32 caracteres (marca "Salida en mayúsculas" si lo necesitas en mayúsculas).
- Haz clic en "Copiar" para copiar el hash, o úsalo para compararlo con uno que ya tengas.
Ejemplo
Entrada
helloResultado
5d41402abc4b2a76b9719d911017c592MD5 es determinista: el texto "hello" produce exactamente este hash en cualquier herramienta, siempre.
"Encriptar" frente a "hashear": por qué importa la terminología
El cifrado y el hash resuelven problemas distintos, y confundirlos lleva a errores de seguridad reales. El cifrado transforma datos de forma reversible usando una clave —cifras con la clave, descifras con la clave (misma o emparejada) y recuperas el original. El hash transforma datos de forma unidireccional sin ninguna clave: no existe ninguna operación que convierta un hash de vuelta en su entrada, por diseño.
MD5 es una función hash, no un cifrado. Llamarlo "encriptación MD5" es un uso informal habitual, pero genera una expectativa equivocada: no existe una operación legítima de "desencriptar MD5". Cualquier cosa que se anuncie como tal es o bien una tabla de búsqueda (funciona solo para entradas comunes ya conocidas) o simplemente no funciona.
Cuándo sigue siendo correcto usar MD5
- Verificar que un archivo descargado coincide con la suma de comprobación del editor antes de ejecutarlo.
- Generar una clave de caché determinista a partir de una URL o cadena de consulta.
- Deduplicar registros hasheando cada uno y comparando hashes en lugar del texto completo.
- Comprobar rápidamente si dos archivos son idénticos byte a byte sin compararlos directamente.
Cuándo evitar MD5 por completo
Nunca uses MD5 para contraseñas, firmas digitales, ni nada donde un atacante se beneficie de una coincidencia falsificada. Como las colisiones pueden fabricarse a propósito, y como los hashes MD5 sin sal de entradas cortas o comunes se pueden revertir mediante tablas de búsqueda, MD5 no ofrece seguridad real en estos contextos. Para contraseñas, usa bcrypt, scrypt o Argon2. Para firmas e integridad donde importa la resistencia a la manipulación, usa SHA-256 o algo más fuerte.
Preguntas frecuentes
¿Puedo desencriptar un hash MD5 para recuperar el texto original?
No — el hash es unidireccional por diseño; el original no se puede calcular a partir del hash. Los sitios de "desencriptación MD5" solo buscan hashes en enormes tablas precalculadas de entradas comunes, por lo que las entradas únicas o largas no se pueden revertir.
Entonces, ¿qué hacen realmente los sitios de "desencriptar MD5"?
Mantienen bases de datos enormes que asocian palabras comunes, nombres y contraseñas filtradas con sus hashes MD5, y luego hacen una búsqueda. Si tu texto original no está en su base de datos —lo cual es probable para cualquier cosa no trivial— simplemente no devuelven ningún resultado.
¿Es seguro MD5 para almacenar contraseñas?
No, en absoluto. MD5 es rápido de forzar por fuerza bruta y tiene ataques de colisión conocidos, y la "desencriptación" por tabla es exactamente el ataque que rompe el almacenamiento de contraseñas MD5 sin sal. Usa bcrypt, scrypt o Argon2 para contraseñas.
¿Por qué el mismo texto da un hash distinto en otra herramienta?
Normalmente por diferencias invisibles: un salto de línea o espacio final, distintos finales de línea (\r\n frente a \n), o una codificación de texto diferente. Una entrada idéntica byte a byte siempre produce un hash MD5 idéntico.
¿Se envía mi texto a un servidor para hashearlo?
No. El hash MD5 se calcula con JavaScript directamente en tu navegador; tu texto nunca se transmite a ningún sitio.