Markdown.es Logo Markdown.es

¿Te es útil esta web? Apóyala sin coste: si compras en Amazon, hazlo a través de nuestro enlace de afiliado — el precio es el mismo para ti y nos ayuda a seguir.

Utilidades

Generador de Hash

Calcula el resumen criptográfico de un texto con los algoritmos SHA, usando la implementación nativa del navegador.

Texto de entrada
SHA-256 recomendado
SHA-512
SHA-384
SHA-1 obsoleto

Roto desde 2017: se saben generar colisiones. Solo para compatibilidad.

Qué es una función hash

Es una función que convierte un dato de cualquier tamaño en una cadena de longitud fija. Tiene tres propiedades que la hacen útil:

Determinista El mismo texto da siempre el mismo hash. Por eso sirve para comparar sin revelar el contenido.
Efecto avalancha Cambiar un solo carácter cambia el hash entero, no una parte. Pruébalo arriba añadiendo una letra al texto.
Irreversible No hay forma práctica de recuperar el texto original a partir del hash, ni de encontrar otro texto que dé el mismo resultado.

Qué algoritmo usar

AlgoritmoBitsEstado
MD5128Roto, no usar
SHA-1160Roto desde 2017
SHA-256256Seguro, el estándar actual
SHA-384384Seguro
SHA-512512Seguro, más margen

MD5 no aparece arriba porque la API criptográfica del navegador no lo implementa, precisamente por estar roto. Que un algoritmo esté roto no significa que sea inútil para todo: MD5 sigue valiendo para detectar corrupción accidental de un fichero, pero no para nada donde alguien pueda intentar engañarte.

Nunca guardes contraseñas con SHA

Los algoritmos SHA están diseñados para ser rápidos, y esa es exactamente la propiedad que no quieres al guardar contraseñas: una tarjeta gráfica corriente prueba miles de millones de candidatas por segundo. Para contraseñas se usan funciones deliberadamente lentas y con sal, como bcrypt, scrypt o Argon2, que hacen ese ataque inviable.

Preguntas frecuentes

¿Se puede revertir un hash? No. Una función hash va en un solo sentido por diseño: del texto se llega al hash, pero no al revés. Lo que sí existe son tablas con hashes precalculados de contraseñas comunes, por eso un hash de "123456" es tan bueno como público.
¿Por qué no hay MD5 ni SHA-1 recomendados? Porque están rotos para uso criptográfico: se saben construir colisiones, es decir, dos textos distintos con el mismo hash. SHA-1 se incluye aquí solo por compatibilidad con sistemas antiguos; para cualquier uso nuevo, SHA-256 como mínimo.
¿Sirve esto para guardar contraseñas? No, y es importante. Para contraseñas hay que usar funciones lentas y con sal diseñadas para eso, como bcrypt, scrypt o Argon2. Un SHA-256 es demasiado rápido: permite probar miles de millones de candidatas por segundo.
¿Para qué se usa entonces un hash? Para verificar integridad, sobre todo: comprobar que un fichero descargado no se ha corrompido ni alterado, detectar duplicados, generar identificadores derivados de un contenido o firmar mensajes junto a una clave.
Todo ocurre en tu navegador

Esta utilidad se ejecuta enteramente en tu equipo con JavaScript. Lo que escribes o pegas no se envía a ningún servidor, no se guarda y no queda registrado en ninguna parte.

¿Buscas una app para instalar?

80+ Apps Markdown

El directorio más completo en español. Filtra por plataforma, precio y uso.

Ver Aplicaciones →