Saltar al contenido

Hash Generator · Seguridad

Aplica hash a cualquier texto, localmente, en una pulsación.

Calcula MD5, SHA-1, SHA-256 y SHA-512 — más un HMAC opcional con una clave — todo a través de la Web Crypto API, enteramente en tu navegador.

Se ejecuta en tu navegador MD5 · SHA · HMAC Sin registro Actualizado el 22 jul 2026

Área de pruebas del generador de hash

Hashed as UTF-8. The empty string is valid — its digests are well-known (MD5 d41d8cd9…).

HMAC key never leaves your browser.

Enter a secret to add a keyed HMAC-<algo> row below. Leave blank for plain digests only.

Digests

No share links on this tool — inputs may be secrets.

Type or paste text — or pick an example — to see its MD5, SHA-1, SHA-256 and SHA-512 digests here, each with a Copy button.

La brecha

Un byte fuera de lugar y una suma de verificación que ya no coincide.

Verificar una descarga, crear la huella de una carga útil o construir una firma HMAC suele significar recurrir a una CLI que recuerdas a medias — y en el momento en que pegas un secreto en un generador de hash en línea, estás confiándoselo a un servidor desconocido. Tanto si necesitas generar un hash SHA-256 a partir de texto como producir un conjunto completo de resúmenes de una vez, las matemáticas son estándar; el riesgo está en dónde se ejecutan.

Esta calculadora de hash gratuita calcula cada resumen directamente en la página a través de la Web Crypto API nativa del navegador (con una rutina en JS puro para MD5, que la API omite a propósito), de modo que puedes calcular un hash de texto en línea sin registro, confirmar una suma de verificación o firmar un mensaje sin que nada salga de tu pestaña. Enteramente en el navegador, sin nada que instalar.

¿Leyendo un token en lugar de aplicarle hash? El JWT Decoder divide y decodifica en base64url sus tres partes por ti.

El proceso

Cómo funciona.

Cuatro pasos deterministas se ejecutan con cada pulsación de tecla — todos dentro de la pestaña de tu navegador, con el texto leído como UTF-8 antes de resumir los bytes.

  1. Lee el texto como bytes.

    Tu entrada se codifica primero en UTF-8, de modo que los emojis y los acentos se convierten en los bytes exactos que consumirá el hash.

  2. Resume los bytes.

    SHA-1, SHA-256 y SHA-512 se ejecutan a través de la Web Crypto API nativa; MD5 se ejecuta en una rutina de JS puro, ya que el navegador lo omite.

  3. Codifica el resultado en hexadecimal.

    Los bytes del resumen en bruto se representan como hexadecimal en minúsculas — la forma canónica que comparas con las sumas de verificación publicadas.

  4. Firma con una clave (opcional).

    Añade una clave secreta y el mismo texto se pasa por HMAC, produciendo un código con clave que demuestra la autenticidad, no solo la integridad.

Referencia de resúmenes

¿Qué tamaño tiene cada resumen?

El algoritmo por sí solo fija la longitud del resumen, nunca tu entrada. Elige según la necesidad de seguridad — MD5 y SHA-1 son rápidos pero están rotos, así que resérvalos únicamente para sumas de verificación no adversariales.

Tamaños de resumen

Un resumen se representa como bits / 4 caracteres hexadecimales — así que SHA-256 tiene 64 caracteres hex y SHA-512 tiene 128.

digest-sizes
algorithm   digest size   hex chars   security
MD5         128-bit       32          broken — checksums only
SHA-1       160-bit       40          broken — avoid for security
SHA-256     256-bit       64          recommended
SHA-512     512-bit       128         recommended

Note: MD5 and SHA-1 are unsafe for signatures, certificates
or passwords — both have practical collision attacks.
Use SHA-256 or SHA-512 for anything security-sensitive.

Añadir una clave (HMAC)

Un hash simple demuestra la integridad; un HMAC incorpora una clave secreta para demostrar también la autenticidad — el mismo texto, un resumen con clave diferente.

hmac-vs-hash
text   "hello"

SHA-256        2cf24dba5fb0a30e26e83b2ac5b9e29e
               1b161e5c1fa7425e73043362938b9824
HMAC-SHA-256   key="s3cret"
               e5a01537481fa0b2c697f787c7aff885
               412cf0760d08e08502259b39d2d6ae68

Same text, a key — a completely different, keyed digest.

Siguiente paso

¿Necesitas codificar bytes, no crear su huella?

Un hash es unidireccional; cuando necesitas una representación reversible y segura para texto de los bytes, el Base64 Encoder / Decoder convierte cualquier texto en base64url y de vuelta. Y cuando ese valor codificado es un token, el JWT Decoder divide y decodifica sus tres partes — ambos en tu navegador.

digest.txt
text     "ops"

SHA-256  a92c...b132   ←  one-way fingerprint
base64   b3Bz         ←  reversible encoding

FAQ

Tus preguntas, respondidas.

Toca una pregunta para desplegar la respuesta.

Un generador de hash calcula un resumen de longitud fija — una huella — de cualquier texto de entrada mediante una función criptográfica unidireccional como MD5, SHA-1, SHA-256 o SHA-512. La misma entrada siempre produce el mismo hash, pero el hash no puede revertirse al texto original. Se utiliza para comprobaciones de integridad de datos, para crear huellas de cargas útiles y para verificar que el contenido no ha cambiado.

Calcula MD5 (128 bits, 32 caracteres hexadecimales), SHA-1 (160 bits, 40 hex), SHA-256 (256 bits, 64 hex) y SHA-512 (512 bits, 128 hex). SHA-1, SHA-256 y SHA-512 los calcula la Web Crypto API nativa del navegador; MD5 se calcula en JavaScript puro porque Web Crypto no lo expone de forma deliberada. La longitud del resumen depende únicamente del algoritmo, nunca de lo larga que sea tu entrada.

No para nada sensible a la seguridad. Tanto MD5 como SHA-1 están rotos frente a los ataques de colisión — un atacante puede fabricar dos entradas diferentes que comparten el mismo resumen — por lo que no deben usarse para firmas, certificados ni almacenamiento de contraseñas. Siguen siendo válidos como sumas de verificación rápidas y no adversariales (por ejemplo, para cotejar un archivo con un MD5 publicado por un proveedor). Para seguridad, recurre a SHA-256 o SHA-512.

No. Cada resumen se calcula localmente a través de la Web Crypto API (y una rutina en JS puro para MD5) dentro de tu pestaña — no hay servidor, ni cuenta, ni registros. Puedes aplicar hash a tokens, fragmentos de configuración o datos privados con total seguridad; nada se sube nunca a través de la red.

HMAC (Hash-based Message Authentication Code) combina una función hash como SHA-256 con una clave secreta para verificar tanto la integridad como la autenticidad de un mensaje. A diferencia de un hash simple, un HMAC no puede recalcularlo alguien que no conozca la clave secreta, razón por la cual se utiliza para firmar solicitudes de API y verificar webhooks. Proporciona una clave en el campo HMAC y la herramienta calcula el código con clave junto con los resúmenes simples, enteramente en tu navegador mediante la Web Crypto API.

Sí. Pega tu texto una sola vez y la herramienta calcula los resúmenes MD5, SHA-1, SHA-256 y SHA-512 a la vez y los muestra uno al lado del otro — con salida HMAC opcional si proporcionas una clave secreta. Esto evita tener que cambiar entre herramientas separadas de un solo algoritmo cada vez que necesitas generar MD5, SHA-1, SHA-256 y SHA-512 de una sola vez.

Pega tu texto en el campo del Hash Generator de arriba y el resumen SHA-256 — un valor hexadecimal de 64 caracteres que representa 256 bits — se calcula al instante en tu navegador usando la Web Crypto API. Es gratis, no requiere registro y tu entrada nunca sale de tu dispositivo porque no se sube nada a un servidor.

Calcula el hash de tu archivo o texto y compáralo con la suma de verificación publicada. En Windows ejecuta certutil -hashfile <file> SHA256 o Get-FileHash -Algorithm SHA256 <file> en PowerShell; en Linux usa sha256sum <file>; en macOS usa shasum -a 256 <file>. Para texto, pégalo en el Hash Generator de arriba y compara la salida SHA-256 con el valor de la fuente. Si coinciden, el contenido está intacto y sin manipular.

No. SHA-256 y otras funciones hash criptográficas son unidireccionales: un resumen no puede descifrarse ni revertirse al texto original. Los sitios que afirman «descifrar» un hash solo buscan la entrada en una base de datos precalculada de valores comunes (una rainbow table); no revierten las matemáticas. Si una entrada no aparece en su base de datos, no puede recuperarse.

More free, private DevOps tools.

El Hash Generator es una de las herramientas de OpsCanopy — un dosel creciente de validadores, conversores y probadores basados en el navegador que nunca tocan un servidor.

¿Empiezas con Linux?  Lee la guía de Linux →

29 herramientas gratuitas, todas pueden funcionar sin conexión — opscanopy.com funciona sin registro y sin subir nada.

Herramientas relacionadas: el Base64 Encoder / Decoder y el JWT Decoder, o explora el directorio completo de herramientas.

Se ofrece tal cual por comodidad; MD5 y SHA-1 están rotos y no deben usarse para seguridad. Confirma siempre las comprobaciones de integridad críticas contra una fuente de confianza. OpsCanopy es gratuito y abierto.