Generador de hash
MD5, SHA-1, SHA-256, SHA-512 y CRC-32 de cualquier texto, calculados en tu navegador.
Se ejecuta enteramente en tu navegador. No se sube, registra ni guarda nada.
Un hash convierte cualquier cantidad de texto en una huella corta de longitud fija. La misma entrada da siempre el mismo resumen, y cambiar un carácter en cualquier parte cambia el resultado entero, que es lo que lo hace útil para saber si dos cosas son idénticas sin compararlas una al lado de la otra.
Cómo funciona
El texto se codifica primero como UTF-8 y luego se calcula el hash sobre esos bytes. Eso importa con todo lo que esté por encima de ASCII: é son dos bytes, así que su resumen no es el resumen de una é de un byte en otra codificación. Cuando dos herramientas no se ponen de acuerdo sobre una cadena acentuada, casi siempre discrepan en esto y no en el algoritmo.
Todo se calcula aquí, en la página. Los cinco algoritmos están escritos a mano en lugar de tomarse de la API criptográfica del navegador por tres razones: esa API no está disponible por HTTP sin cifrar, se niega en redondo a hacer MD5, y es asíncrona mientras que el resto de estas herramientas no lo son.
Los resúmenes se muestran en hexadecimal en minúsculas, que es lo que imprimen las herramientas de línea de comandos. El interruptor de mayúsculas está ahí porque algunos sistemas los guardan al revés y comparar a ojo entre los dos es una buena forma de ver una diferencia que no existe.
Ejemplos
| Caso | Entrada | Resultado |
|---|---|---|
| SHA-256 de una cadena corta | hello | 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824 |
| MD5 de la misma cadena | hello | 5d41402abc4b2a76b9719d911017c592 |
| Un carácter distinto, y no sobrevive nada | hellp | d0763edaa9d9bd2a9516280e9044d885 |
Preguntas frecuentes
¿Puedo recuperar el texto original a partir de un hash?
No, y ninguna herramienta puede. Un hash no es cifrado: la información ha desaparecido, y el resumen de un carácter y el de una novela tienen la misma longitud. Los sitios que se ofrecen a «descifrar» un hash lo están buscando en una tabla de resúmenes que alguien ya ha calculado a partir de contraseñas habituales, lo que solo funciona con entradas que estuvieran en esa lista.
¿Debo calcular el hash de una contraseña con esto?
No. Las contraseñas necesitan un algoritmo diseñado para ser lento —bcrypt, scrypt o Argon2— con una sal aleatoria para cada una, calculado en tu servidor. Estos cinco son rápidos, que es justo la propiedad equivocada: una tarjeta gráfica probará miles de millones de candidatos MD5 por segundo. Nada de lo que escribas aquí sale de tu navegador, pero el resultado seguiría siendo lo que no hay que guardar.
¿Qué significa «roto» en MD5 y SHA-1?
Que alguien puede construir a propósito dos entradas distintas con el mismo resumen, lo que se ha demostrado con los dos. Así que ninguno puede demostrar que un archivo es el que te prometieron, si alguien tuviera motivos para sustituirlo. Los dos siguen siendo perfectamente válidos para aquello en lo que más se usan: detectar que una descarga llegó corrupta, o que dos archivos son copias.
¿Por qué mi resumen no coincide con el de otra herramienta?
Casi siempre por un salto de línea final o por una codificación de caracteres distinta. Calcular el hash de un archivo que acaba en un salto de línea no es lo mismo que calcularlo del texto sin él, y cuenta cada byte. Esta herramienta calcula el hash exactamente de los caracteres del cuadro, codificados como UTF-8, y de nada más.
Conviene saber
- Todo ocurre en tu navegador. Lo que pegas no se sube, no se registra y no se almacena.
Fuentes
Todas las herramientas de Código