Calcular hashes
Calculadora de hash en línea gratuita que funciona por completo en tu navegador. Pega texto o suelta un archivo de cualquier tamaño, elige uno o varios algoritmos (MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32), elige salida hex o base64 y, si quieres, define una clave para calcular HMAC en lugar de los digests normales. El archivo se lee en streaming y todos los algoritmos elegidos reciben el mismo trozo, así que nada queda en memoria. El bloque de comparación de abajo toma dos hashes y dice si coinciden.
Cómo usar
Pestaña Texto para escribir, pestaña Archivo para arrastrar y soltar.
Marca las casillas que quieres — todos se calculan en paralelo.
Hex para visualización tradicional, base64 para estilo JWT.
Haz clic en un resultado para copiarlo; usa Comparar para verificar contra un hash conocido.
Hash de texto o archivos en el navegador — MD5, SHA-1, SHA-256, SHA-384, SHA-512, CRC32, con HMAC
Comparar dos hashes
Lo que puedes hacer
Usos típicos
- Verificar un ISO descargado contra su checksum SHA-256 publicado.
- Calcular un hash de contenido para cache-busting o generación de ETag.
- Calcular un HMAC-SHA256 estilo JWT para firma de petición API.
- Producir rápidamente un MD5 para un sistema legado que aún lo pide.
- Verificar rápidamente si dos archivos grandes son idénticos sin hacer diff.
Por qué este
Muchas herramientas de hash en línea fallan con archivos grandes porque cargan todo en memoria, y esta también lo hacía: crypto.subtle.digest() recibe la entrada entera en un solo búfer y no tiene MD5 en absoluto. Ahora el archivo se lee en streaming y todos los algoritmos elegidos se alimentan del mismo trozo, así que no hay límite de tamaño: solo tiempo. Medido en Chromium: MD5 126, SHA-1 89, SHA-256 66, SHA-384/512 16, CRC-32 287 MB/s. HMAC y CRC32 son de primera clase. La salida coincide con `sha256sum`, `md5sum`, OpenSSL.
Preguntas frecuentes
¿Es MD5 todavía seguro de usar?
No para propósitos de seguridad — MD5 está roto desde 2004. Sigue siendo aceptable como checksum de contenido rápido (claves de caché, deduplicación) donde no te importan las colisiones adversariales. Para firmas, almacenamiento de contraseñas o cualquier cosa sensible a seguridad, usa SHA-256 o mejor.
¿Cuándo necesito HMAC en vez de un hash normal?
Siempre que lo importante sea que solo tú podrías haber producido ese valor. Un SHA-256 normal de un mensaje lo puede recalcular cualquiera que tenga el mensaje, así que demuestra que el contenido no ha cambiado pero no dice nada de quién lo calculó: un atacante que reescriba el mensaje reescribe también el hash de al lado. El HMAC integra una clave secreta en el cálculo, de modo que el resultado solo puede reproducirlo quien tenga esa clave. Por eso los webhooks se firman con él: el receptor recalcula el HMAC con el secreto compartido y sabe que la carga vino de verdad del emisor. Si nadie está intentando falsificar nada, un hash normal es la herramienta correcta y más simple.
¿Por qué el hash de un archivo grande es más lento en el celular?
Porque el hash es cálculo puro y un celular tiene menos que gastar. El archivo en sí nunca es el problema: se lee por trozos y se transmite por la criptografía nativa del navegador, así que nada se retiene en memoria y el tamaño del archivo no le importa nada a la memoria. Lo que importa es el rendimiento, y un procesador de sobremesa con aceleración por hardware para SHA puede ser varias veces más rápido que un celular en exactamente la misma tarea. Un archivo grande que tarda un minuto en una laptop puede tardar varios en un celular, con la pantalla teniendo que quedarse encendida todo ese rato: esa es la razón práctica para hacer una verificación de varios gigabytes en la computadora.
¿Cómo se manejan los archivos grandes?
El archivo se lee en trozos de 4 MB y se hashea en tu navegador a través de la API Web Crypto nativa, por lo que incluso una ISO de 4 GB puede comprobarse sin cargarla entera en memoria de una vez. El resultado coincide con `sha256sum` / `shasum -a 256` / `certutil -hashfile`.
Hex o base64 — ¿cuál debería usar?
Hex es la representación tradicional (la que ves en páginas de descarga). Base64 es más corto y es lo que JWT y muchas APIs web usan para firmas HMAC. Elige lo que espera el sistema con el que estás hablando.
Podemos hacerlo — ¡y es! Solo envíanos un mensaje rápido con tu idea. Si quieres comentarla en detalle, déjanos tu email y te responderemos. Puedes mantener el anonimato.