Generador de hash — SHA-256, SHA-512, SHA-1 y SHA-384 en el navegador
Genera hashes SHA-256, SHA-512, SHA-1 y SHA-384 a partir de texto, usando la Web Crypto API nativa del navegador. Ideal para verificar integridad y huellas de contenido. Todo se calcula enteramente en tu navegador: nada de lo que introduces abandona tu dispositivo.
Cómo usar esta herramienta
- Pega texto o arrastra un archivo para generar su hash.
- Selecciona el algoritmo de hash (SHA-256, SHA-512, MD5, etc.).
- Copia el hash generado.
Acerca de Generador de hash
Una función hash criptográfica toma una entrada de cualquier longitud y produce una cadena de bytes de tamaño fijo —el resumen (digest)— de forma determinista y unidireccional. La misma entrada produce siempre el mismo resumen, pero no se puede trabajar hacia atrás desde un resumen hasta la entrada original, y hasta un cambio de un solo carácter en la entrada produce una salida completamente distinta (el efecto avalancha). Los hashes son el motor que hay detrás de las comprobaciones de integridad de archivos, las huellas de contenido, la deduplicación, las firmas digitales y la verificación de que dos datos son idénticos sin compararlos byte a byte.
Esta herramienta admite SHA-256, SHA-512, SHA-1 y SHA-384 mediante la Web Crypto API nativa del navegador. SHA-256 y SHA-512 pertenecen a la familia SHA-2 y son el valor por defecto moderno para trabajo nuevo; SHA-256 produce un resumen hexadecimal de 64 caracteres y es lo que usan hoy la mayoría de los sistemas de checksum y de firma. SHA-1 y el más antiguo MD5 se incluyen en muchas herramientas por compatibilidad, pero ambos están criptográficamente rotos —existen ataques de colisión prácticos—, así que nunca deben usarse con fines de seguridad, solo para tareas no adversariales como cotejar contra un checksum heredado. Aquí no se ofrece MD5 porque la Web Crypto API no lo implementa.
Lo más importante que hay que entender es que aplicar un hash no es cifrar. El cifrado es reversible con una clave, así que puedes recuperar el original; el hashing es irreversible a propósito, sin clave y sin vuelta atrás. Por eso precisamente se usan los hashes para almacenar y comprobar contraseñas sin guardar la contraseña en sí. Pero un hash en bruto de una contraseña es débil: contraseñas idénticas producen hashes idénticos, y los atacantes precalculan enormes tablas de búsqueda (tablas arcoíris) de contraseñas comunes. La solución es la sal (salting): añadir un valor aleatorio único a cada contraseña antes de aplicar el hash, para que contraseñas idénticas obtengan resúmenes distintos y las tablas precalculadas resulten inútiles.
Para el almacenamiento de contraseñas en concreto, incluso un SHA-256 con sal es la herramienta equivocada, porque los hashes rápidos permiten a un atacante probar miles de millones de intentos por segundo sobre datos robados. Los algoritmos diseñados a propósito para ser lentos, como bcrypt, scrypt o Argon2, son la elección correcta ahí. Usa los hashes de aquí para lo que sirven bien: verificar que una descarga coincide con el checksum de un editor, generar huellas de contenido para caché o deduplicación, o producir un valor de integridad. Todo se calcula localmente en tu navegador, así que el texto que introduces nunca se transmite.
Preguntas frecuentes
- ¿Qué algoritmos de hash admite esta herramienta?
- SHA-256, SHA-512, SHA-1 y SHA-384, todos calculados con la Web Crypto API nativa del navegador, sin ninguna biblioteca externa. SHA-256 es el valor por defecto sensato para checksums y trabajo de integridad; los más largos SHA-512 y SHA-384 son útiles cuando se requiere un resumen mayor.
- ¿Por qué no está disponible MD5?
- La Web Crypto API en la que se apoya esta herramienta no implementa MD5, así que no se ofrece. No es una pérdida real, porque MD5 está criptográficamente roto —las colisiones se pueden producir trivialmente— y SHA-256 es el reemplazo moderno apropiado para casi todos los casos en los que antes aparecía MD5.
- ¿Aplicar un hash es lo mismo que cifrar?
- No. El cifrado es reversible: con la clave correcta puedes recuperar los datos originales. El hashing es unidireccional por diseño: no hay clave ni forma de reconstruir la entrada a partir del resumen. Esa irreversibilidad es justo por lo que los hashes se usan para comprobaciones de integridad y verificación de contraseñas, en lugar de para mantener datos confidenciales.
- ¿Puedo usar estos hashes para almacenar contraseñas?
- No directamente. Los hashes de propósito general como SHA-256 son rápidos, lo que permite a los atacantes probar miles de millones de intentos por segundo contra datos robados. El almacenamiento de contraseñas necesita un algoritmo deliberadamente lento y con sal, como bcrypt, scrypt o Argon2. Usa estos hashes SHA para checksums y huellas, no para proteger credenciales.
- ¿Qué es la sal (salting) y por qué importa?
- Una sal es un valor aleatorio único que se añade a cada entrada antes de aplicar el hash. Sin ella, contraseñas idénticas producen hashes idénticos y los atacantes pueden cotejarlas contra tablas arcoíris precalculadas. Una sal única por contraseña vuelve inútiles esas tablas y garantiza que dos usuarios con la misma contraseña obtengan hashes almacenados distintos.
- ¿Por qué se considera inseguro SHA-1?
- Los investigadores han demostrado ataques de colisión prácticos contra SHA-1, lo que significa que dos entradas distintas pueden hacerse compartir un resumen. Eso rompe la garantía que se supone que ofrece un hash, así que SHA-1 no debe usarse para firmas ni para ninguna decisión de seguridad. Permanece aquí solo por compatibilidad con sistemas heredados que todavía lo emiten.
- ¿Se sube mi texto a algún sitio cuando lo paso por el hash?
- No. El hash se calcula enteramente en tu navegador a través de la Web Crypto API. Nada de lo que introduces se envía a un servidor ni se registra, así que puedes aplicar el hash con seguridad a contenido que no querrías que abandonara tu dispositivo.
- ¿El mismo texto producirá siempre el mismo hash?
- Sí. Las funciones hash son deterministas, así que una entrada idéntica produce siempre un resumen idéntico con un algoritmo dado. A la inversa, cambiar incluso un carácter produce un hash de aspecto completamente distinto, que es lo que hace al hashing fiable para detectar si los datos se han alterado.
Inserta esta herramienta en tu sitio
Gratis. Una línea de HTML — la herramienta se ejecuta en el navegador de tu visitante, sin enviar datos a nadie.
<iframe src="https://brevio.pro/embed/hash-generator" width="100%" height="600" loading="lazy" style="border:1px solid #e5e5e5;border-radius:8px" title="Hash Generator — brevio"></iframe> <p style="font:12px/1.4 sans-serif"><a href="https://brevio.pro/tools/hash-generator">Hash Generator</a> by <a href="https://brevio.pro">brevio</a></p>