Una explicación completa de MD5 y la familia SHA, cómo funciona la verificación de integridad de archivos, y qué algoritmo usar según el caso.
Una función hash es una operación matemática que convierte datos de cualquier longitud (texto, un archivo, una imagen) en una cadena de caracteres de longitud fija y única para esos datos. Los mismos datos siempre producen el mismo hash; cambiar un solo bit de los datos cambia el hash por completo. Esta herramienta calcula los resúmenes MD5, SHA-1, SHA-256, SHA-384 y SHA-512 del texto que introduces o el archivo que subes, todos a la vez.
¿Qué es MD5?
Respuesta rápidaMD5 es un algoritmo de hash más antiguo que convierte los datos en un resumen de 128 bits (32 caracteres hexadecimales). Es rápido pero se considera criptográficamente débil. Como existen ataques de colisión, no debe usarse en trabajos críticos para la seguridad (contraseñas, firmas) — se reserva mejor para trabajos no críticos como checksums rápidos de archivos.
¿Cómo se calcula SHA-256?
Respuesta rápidaSHA-256 divide los datos en bloques de 512 bits y aplica una función de compresión de 64 rondas a cada bloque, produciendo un resumen de 256 bits (64 caracteres hexadecimales). En el navegador esto se hace a velocidad de hardware y de forma segura mediante crypto.subtle.digest('SHA-256', data); esta herramienta llama a esa función automáticamente por ti.
¿Cómo se comprueba la integridad de un archivo (checksum)?
Respuesta rápidaSube el archivo descargado a la pestaña «Archivo», y pega el hash proporcionado por el editor en el campo «Hash esperado». La herramienta calcula el hash real del archivo y lo compara automáticamente; una coincidencia significa que el archivo está intacto y sin modificar.
Esta comprobación es especialmente útil para detectar errores por una conexión interrumpida o una descarga dañada en transferencias de archivos grandes (instaladores, imágenes de disco, archivos comprimidos). Los editores suelen preferir SHA-256 porque es mucho más seguro que MD5 o SHA-1.
¿Cuál es la diferencia entre MD5 y SHA?
Respuesta rápidaMD5 produce un resumen de 128 bits, SHA-1 uno de 160 bits, SHA-256 uno de 256 bits, SHA-384 uno de 384 bits y SHA-512 uno de 512 bits. MD5 y SHA-1 se consideran criptográficamente rotos (se pueden generar colisiones); SHA-256 y SHA-512 son los estándares considerados seguros hoy en día y se usan en certificados TLS y firmas digitales.
¿Se puede revertir un hash?
Respuesta rápidaNo, las funciones hash son de un solo sentido; es matemáticamente imposible pasar de un resumen a los datos originales. Sin embargo, las entradas cortas o predecibles pueden encontrarse usando tablas rainbow precalculadas — por eso las contraseñas siempre deben incluir un salt añadido antes de aplicarles el hash.