Generador de hash
Local only — nothing is uploaded unless you save or share it.
Un generador de hash para SHA-1, SHA-256, SHA-384 y SHA-512.
- Pega o escribe el texto que quieres convertir en hash
- Elige qué algoritmos calcular
- Copia el resultado en hexadecimal o Base64 que necesites
Guardar esta herramienta
Ten Generador de hash a mano
Usa el menú Compartir de tu navegador y luego «Añadir a pantalla de inicio».
Sobre esta herramienta
Un hash criptográfico convierte cualquier entrada en una huella de longitud fija. La misma entrada produce siempre la misma salida, mientras que cambiar un solo carácter produce algo completamente distinto, y el proceso no se puede invertir. Eso hace útiles los hashes para verificar que un fichero o un mensaje ha llegado intacto, para comparar dos valores sin guardar los originales y como pieza dentro de firmas y tokens. Esta herramienta calcula SHA-1, SHA-256, SHA-384 y SHA-512 usando la implementación Web Crypto del propio navegador, y muestra cada resultado en hexadecimal y en Base64, ya que cada sistema espera una codificación distinta. SHA-256 es la opción sensata para casi todo. SHA-1 se incluye porque todavía te lo encontrarás en sistemas antiguos, como los identificadores de objetos de Git, pero ya no se considera seguro frente a un atacante decidido. Todo el cálculo ocurre en local, así que lo que pegues se queda en tu dispositivo.
Preguntas frecuentes
¿Por qué no se ofrece MD5?
Porque está criptográficamente roto desde 2004 y los navegadores lo excluyen a propósito de la API Web Crypto. Ofrecerlo significaría implementar a mano un algoritmo roto e insinuar que sirve para algo que no sirve. Si necesitas MD5 para una suma de comprobación heredada, usa una herramienta específica y trata el resultado solo como un identificador sin valor de seguridad.
¿Se puede revertir un hash al texto original?
No directamente, porque el hash descarta información. Pero las entradas cortas o comunes se pueden recuperar sin más que calcular el hash de cada candidato y comparar, que es como funciona el descifrado de contraseñas. Un hash por sí solo no es una forma de ocultar un valor.
¿Es así como debo guardar contraseñas?
No. SHA-256 a secas es demasiado rápido, que es justo lo que quiere un atacante. Las contraseñas necesitan un algoritmo deliberadamente lento y con sal, como bcrypt, scrypt o Argon2. Usa estos hashes para comprobaciones de integridad e identificadores, no para almacenar credenciales.
¿Qué algoritmo debería elegir?
SHA-256, salvo que algo exija expresamente otra cosa. Es rápido, está soportado en todas partes y no tiene debilidades prácticas conocidas. SHA-512 no es apreciablemente más seguro para la mayoría de usos, aunque puede ser más rápido en hardware de 64 bits.
¿Por qué el hexadecimal y el Base64 se ven tan distintos?
Son dos codificaciones de los mismos bytes. El hexadecimal usa dieciséis caracteres y resulta más fácil de leer y comparar a ojo, mientras que Base64 es más compacto. Un hash SHA-256 son 32 bytes, es decir 64 caracteres hexadecimales o 44 en Base64.
Ayuda a mejorar esta herramienta
¿Has encontrado un fallo, quieres un cambio o te falta alguna herramienta?
Tienes un mensaje sin enviar.
Gracias — nos ha llegado. Encontrarás la respuesta en tu bandeja.Go to my messages