Preguntas frecuentes
¿Hacer hash es lo mismo que cifrar?
No. El hash es de un solo sentido: produce una huella de tamaño fijo desde la que no se puede recuperar la entrada original. El cifrado es reversible con la clave. La herramienta solo calcula hash — no puede (y no debe pretender) cifrar nada.
¿Por qué SHA-1 está marcado como obsoleto?
Los ataques de colisión contra SHA-1 son públicos y prácticos — desde 2017, los investigadores han demostrado colisiones en hardware real. Solo se ofrece para interoperar con sistemas heredados (verificar checksums antiguos, casar formatos de proveedores) y se etiqueta así. Para cualquier cosa nueva, usa SHA-256 o superior.
¿Puedo usar esto para almacenar contraseñas?
No directamente. Almacenar SHA-256 en bruto de una contraseña es lo que hacían las bases de datos de contraseñas — y a los atacantes les encanta porque los hash sin sal de contraseñas débiles se invierten al instante. El almacenamiento de contraseñas necesita una función de derivación de claves como bcrypt, scrypt o Argon2 con una sal por usuario. Esta herramienta calcula resúmenes simples para integridad de datos, no para almacenar contraseñas.
¿Se envía mi entrada a algún sitio?
No. El resumen lo calcula la implementación WebCrypto del navegador en tu dispositivo. Nada se sube, registra ni almacena, lo que hace segura la herramienta incluso para cadenas que no pegarías en un servicio web.
¿Por qué el mismo texto a veces da resultados distintos en otros sitios?
La codificación. «café» con hash como bytes UTF-8 difiere de la misma palabra en Latin-1, o con un salto de línea final. Esta herramienta codifica la entrada como UTF-8 sin añadir saltos de línea ni espacios, igual que tu código — comprueba qué codificación usó la otra herramienta antes de fiarte de un desajuste.