Toolivaro

Generador de hash gratis

Genera hash SHA-1, SHA-256, SHA-384 y SHA-512 localmente con WebCrypto — salida en hexadecimal y base64, sin subir nada.

El generador de hash calcula resúmenes SHA de cualquier texto enteramente en tu navegador, usando la implementación WebCrypto integrada en cada navegador moderno y en Node.js — el mismo crypto.subtle.digest que llamaría tu propio código, así que el resultado es idéntico al que produce tu aplicación, sin implementaciones de terceros en medio. Elige SHA-256, SHA-384 o SHA-512 para cualquier cosa que te importe: verificaciones de integridad de archivos, firma de peticiones de API, almacenamiento de valores de verificación o el cálculo de un identificador estable para una cadena. SHA-1 también está disponible para interoperar con sistemas heredados — verificar un checksum antiguo o casar un formato de proveedor — y la herramienta lo etiqueta honestamente como obsoleto porque los ataques de colisión contra él son públicos y prácticos; no encontrarás SHA-1 presentado como recomendación de seguridad aquí. La entrada se codifica como UTF-8, la codificación que usan los formularios web y los cuerpos de fetch, así que texto multibyte como «café» o «日本語» genera exactamente el mismo hash que en tu código. Se muestran dos salidas para cada resumen: hexadecimal en minúsculas, el formato que usan las herramientas de checksum y la mayoría de la documentación, y base64, la forma compacta que se usa dentro de JWTs, columnas de bases de datos y cargas de API — ambas describen los mismos bytes, lo que la página demuestra. Todo el cálculo ocurre localmente: tu texto nunca se sube, registra ni almacena, así que la herramienta es segura incluso para material secreto que no pegarías en un servicio web. Úsalo cuando necesites reproducir un checksum, comparar un verificador de contraseñas que no puedes leer o confirmar que dos sistemas coinciden en un hash.

Se procesa localmente en tu navegador

Codificado como UTF-8 — exactamente los bytes que aplicaría hash tu código.

¿Cómo se calcula el resultado?

Reproducir un checksum que te pegó un colega

Un colega comparte un enlace de descarga y el checksum SHA-256 b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 del archivo. Para verificar el valor tú mismo, aplica hash al texto exacto «hello world»: la herramienta devuelve ese mismo resumen en hexadecimal, y su forma base64 — los bytes idénticos en la codificación compacta que se usa dentro de JWTs y cargas de API.

Entrada y resultado del ejemplo
Entrada Valor
algorithm SHA-256
Texto a aplicar hash hello world
Resultado b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9

¿Cuál es la fórmula y sus supuestos?

Algoritmo de hash seguro

hash = SHA-{1|256|384|512}(UTF-8(texto))

Términos de la fórmula
Símbolo Significado
SHA-{…} las funciones hash criptográficas estandarizadas en FIPS 180-4; cada una mapea cualquier entrada a un resumen de tamaño fijo (160, 256, 384 o 512 bits)
UTF-8(texto) la entrada codificada como bytes UTF-8 antes de aplicar el hash

La herramienta no implementa los algoritmos — llama a crypto.subtle.digest, la implementación de la plataforma, así que la salida es fiel al motor por construcción.

Salida en hexadecimal y base64

hex = base-16 en minúsculas de los bytes del resumen; base64 = base-64 de los mismos bytes

Términos de la fórmula
Símbolo Significado
base-16 cada byte del resumen como dos dígitos hex (p. ej. 0x2f → «2f»)
base-64 el alfabeto Base64 estándar con relleno, como en JWTs y blobs de bases de datos

Ambas salidas codifican el resumen idéntico — verifícalo decodificando cualquiera de las dos de vuelta a bytes.

¿Cuáles son los errores más comunes?

  • Calcular hash con SHA-1 y asumir que es seguro — los ataques de colisión son prácticos; usa SHA-256 o superior para cualquier cosa nueva.
  • Comparar hash entre codificaciones distintas o con espacios/saltos de línea sueltos — la herramienta aplica hash exactamente a los bytes que pegas, UTF-8, sin añadir nada.
  • Usar un resumen simple de una contraseña para almacenarla — los resúmenes necesitan derivación de claves (bcrypt/scrypt/Argon2) con una sal por usuario.

¿Cuáles son los supuestos y las limitaciones?

  • Solo resúmenes — esto no es cifrado y no puede recuperar la entrada original.
  • SHA-1 se ofrece para interoperar con sistemas heredados, pero no es seguro ante colisiones y está etiquetado como obsoleto.
  • La entrada se trata como texto UTF-8; la herramienta no aplica hash a archivos en bruto (solo al texto que pegas).

¿De dónde salen los números?

Última revisión 12 de agosto de 2026 · Versión 1.0.0 · Toolivaro no garantiza el contenido externo.

Preguntas frecuentes

¿Hacer hash es lo mismo que cifrar?

No. El hash es de un solo sentido: produce una huella de tamaño fijo desde la que no se puede recuperar la entrada original. El cifrado es reversible con la clave. La herramienta solo calcula hash — no puede (y no debe pretender) cifrar nada.

¿Por qué SHA-1 está marcado como obsoleto?

Los ataques de colisión contra SHA-1 son públicos y prácticos — desde 2017, los investigadores han demostrado colisiones en hardware real. Solo se ofrece para interoperar con sistemas heredados (verificar checksums antiguos, casar formatos de proveedores) y se etiqueta así. Para cualquier cosa nueva, usa SHA-256 o superior.

¿Puedo usar esto para almacenar contraseñas?

No directamente. Almacenar SHA-256 en bruto de una contraseña es lo que hacían las bases de datos de contraseñas — y a los atacantes les encanta porque los hash sin sal de contraseñas débiles se invierten al instante. El almacenamiento de contraseñas necesita una función de derivación de claves como bcrypt, scrypt o Argon2 con una sal por usuario. Esta herramienta calcula resúmenes simples para integridad de datos, no para almacenar contraseñas.

¿Se envía mi entrada a algún sitio?

No. El resumen lo calcula la implementación WebCrypto del navegador en tu dispositivo. Nada se sube, registra ni almacena, lo que hace segura la herramienta incluso para cadenas que no pegarías en un servicio web.

¿Por qué el mismo texto a veces da resultados distintos en otros sitios?

La codificación. «café» con hash como bytes UTF-8 difiere de la misma palabra en Latin-1, o con un salto de línea final. Esta herramienta codifica la entrada como UTF-8 sin añadir saltos de línea ni espacios, igual que tu código — comprueba qué codificación usó la otra herramienta antes de fiarte de un desajuste.

Parte de Herramientas de contraseñas, hash y seguridad

¿Encontraste un error o tienes una corrección? Repórtalo: revisamos cada corrección.

¿Te ha sido útil?

Revisado por el equipo editorial de Toolivaro según nuestra metodología Metodología · Política editorial