Todas las herramientas

Generador de hash

Las funciones hash criptográficas asignan entradas de cualquier tamaño a una huella digital de longitud fija. Utilice SHA-256 para comprobar la integridad de los archivos, claves de caché y aprendizaje, no para almacenar contraseñas (use bcrypt/Argon2). Los hashes se calculan localmente para que las contraseñas y los secretos en las cadenas de prueba permanezcan en el dispositivo si los usa con cuidado.
Input

¿Cómo generar un hash

1. Pegue texto o cargue un archivo pequeño si es compatible.
2. Seleccione el algoritmo (se recomienda SHA-256 para nuevos trabajos).
3. Copiar el resultado del resumen hexadecimal.
4. Comparar con lo esperado suma de comprobación de la página de descarga del proveedor.

Ejemplos de hash

Verificar la integridad de la descarga

Comparar SHA-256 del archivo iso con el hash publicado por el editor.

Clave de caché

Hash del cuerpo de solicitud JSON canónico con la clave de deduplicación de entrada de Redis.

Correo electrónico de Gravatar hash

MD5 de correo electrónico en minúsculas para la URL de avatar heredada; MD5 no por seguridad.

¿Cuándo aplicar hash

Al verificar descargas de archivos con sumas de verificación publicadas.
Al generar ID deterministas a partir de contenido (estilo git blob).
Al enseñar cómo funciona unidireccional funciona.

Cuando el hash es incorrecto

Nunca solo MD5/SHA1 para el almacenamiento de contraseñas: use algoritmos de hash de contraseñas.
Cuando necesites reversibilidad: el hash es unidireccional.
Cuando la resistencia a colisiones de MD5/SHA1 es importante para la seguridad, use SHA-256+.

Integridad, no autenticidad

El hash demuestra que el archivo no ha cambiado desde que se publicó el hash: firme el hash con GPG para demostrar el autor.

Extensión de longitud

MD5/SHA1/SHA256 en forma simple vulnerable a la extensión de longitud en el uso indebido de MAC: use HMAC-SHA256 para la autenticación de mensajes.

Mención de blockchain

Encabezados de bloque hash anterior de cadena: misma familia SHA-256 conceptualmente, contexto diferente al del archivo suma de comprobación.

Preguntas frecuentes

SHA-256 vs MD5?

SHA-256 es seguro para la integridad; MD5 tiene ataques de colisión: está bien solo para claves de caché no adversarias.

¿Contraseñas saladas?

Utilice API hash de contraseña dedicada, no esta herramienta.

¿Salida hexadecimal vs Base64?

Mismos bytes con codificación diferente: coincide con el formato del proveedor.

¿Entrada Unicode?

bytes UTF-8 con hash: la misma cadena con codificación diferente da diferente hash.

¿Local?

Sí: Web Crypto o biblioteca js en el navegador.

HMAC?

HMAC necesitas una clave secreta, diferente del hash simple.