Generador de Hash
Genera hashes MD5, SHA-1, SHA-256 y SHA-512 desde cualquier texto. Compara niveles de seguridad y copia los resultados al instante.
Referencia de Algoritmos Hash
MD5Roto128 bitsSumas de verificación de archivos, sistemas heredados (no para seguridad)
SHA-1Débil160 bitsIDs de commit de Git, TLS antiguo (obsoleto para autenticación)
SHA-256Bueno256 bitsHashing de contraseñas (semilla bcrypt), TLS, JWT, firma de APIs
SHA-512Excelente512 bitsFirma de alta seguridad, HMAC-SHA-512 para APIs de pago
Preguntas frecuentes
Las cuatro son funciones hash criptográficas que producen una huella digital de longitud fija a partir de cualquier entrada, pero difieren en seguridad y tamaño de salida. MD5 (128 bits) y SHA-1 (160 bits) se consideran rotos — se han demostrado ataques de colisión y no deben usarse para fines de seguridad. SHA-256 (256 bits) es el estándar actual de internet, utilizado en TLS, firma JWT y la mayoría de los esquemas de hashing de contraseñas. SHA-512 (512 bits) proporciona un margen de seguridad adicional para objetivos de alto valor como APIs financieras y sistemas gubernamentales.
Sí — esto se llama colisión. Cada función hash puede teóricamente producir salidas idénticas para entradas diferentes, porque la salida es más corta que la entrada. Sin embargo, una buena función hash hace que sea computacionalmente inviable encontrar deliberadamente tal colisión. MD5 y SHA-1 están rotos precisamente porque los investigadores encontraron formas eficientes de crear colisiones. SHA-256 y SHA-512 no tienen ataques de colisión prácticos conocidos.
No — ni MD5 ni SHA-256 (o SHA-512) por sí solos son seguros para almacenar contraseñas. Las funciones hash sin procesar están diseñadas para ser rápidas, que es exactamente lo que los atacantes explotan: las GPU modernas pueden calcular miles de millones de hashes MD5 por segundo. Para contraseñas debes usar un algoritmo de propósito específico y deliberadamente lento: bcrypt, scrypt, Argon2id o PBKDF2. Usa esta herramienta para sumas de verificación y firma de APIs — no para almacenar contraseñas de usuarios.
HMAC (Código de Autenticación de Mensajes basado en Hash) combina una función hash con una clave secreta para producir una etiqueta de autenticación. Mientras que un hash simple verifica la integridad de los datos (no han cambiado), HMAC también verifica la autenticidad (proviene de alguien que posee la clave secreta). HMAC-SHA-256 es el estándar para la firma de solicitudes de API — utilizado por AWS Signature v4, Stripe, Shopify y prácticamente todas las pasarelas de pago. Para calcular HMAC necesitas una clave, por lo que esta herramienta (que realiza hashing sin clave) no puede generar etiquetas HMAC.