Cómo calcular el hash de un texto con SHA-1, SHA-256 o SHA-512

Pega un texto y la página devuelve su resumen SHA-1, SHA-256 o SHA-512 en hexadecimal minúsculas. El cálculo se hace en esta pestaña del navegador: no se sube nada y el mismo texto produce siempre el mismo resumen.

Un resumen es un valor de un solo sentido: no se puede volver a convertir en el texto. Sirve para comprobar que dos textos son idénticos, no para mantener un texto en secreto.

  1. Escribe o pega el texto en el cuadro. El campo acepta texto plano; no hay carga de archivos.
  2. Pulsa Generar SHA-1, Generar SHA-256 o Generar SHA-512. El resumen aparece debajo con el algoritmo y su longitud.
  3. Pulsa Copiar para llevar el resumen hexadecimal al portapapeles.
  4. Si editas el texto, el resumen mostrado se borra: el valor en pantalla siempre corresponde al texto del cuadro. Pulsa Limpiar para vaciar ambos.

Qué calcula la página y qué no

Los tres algoritmos

SHA-1 produce 40 caracteres hexadecimales (160 bits), SHA-256 produce 64 (256 bits) y SHA-512 produce 128 (512 bits). Los tres se calculan sobre los bytes UTF-8 del texto, los mismos que procesan sha1sum, shasum u openssl dgst en la línea de comandos, así que la misma entrada da el mismo valor aquí y allí.

La familia no se diferencia solo en la longitud. En 2017 se demostró una colisión práctica de SHA-1 (el ataque SHAttered), así que SHA-1 vale para comprobaciones de compatibilidad con datos existentes, no para nuevas decisiones de seguridad; SHA-256 y SHA-512 son los miembros actuales.

Para qué sirve el resumen

El resumen es una huella del texto: cualquier cambio en la entrada —un espacio de más, una letra distinta— produce un valor completamente distinto. Comparar dos resúmenes es una forma rápida de confirmar que dos textos son idénticos byte a byte.

No es cifrado: no hay clave ni forma de revertir la salida, y un resumen por sí solo no demuestra quién escribió un texto — quien puede cambiar el texto también puede cambiar su hash. Para guardar contraseñas, SHA-1/SHA-256/SHA-512 en claro no son la herramienta adecuada; hace falta un algoritmo lento y con sal como bcrypt, scrypt o Argon2.

Límites y notas prácticas

La página solo calcula hashes de texto: no abre archivos y devuelve únicamente hexadecimal, sin Base64, HMAC ni campo de sal. Para sumas de comprobación de archivos usa la herramienta del sistema (sha256sum, shasum, certutil); para HMAC, el sitio tiene un generador de hash y HMAC aparte.

Los textos grandes se procesan localmente (un megabyte tarda unas decenas de milisegundos), pero para archivos muy grandes es mejor una herramienta de línea de comandos. Ten en cuenta además que el área de texto del navegador convierte los finales de línea CRLF en LF: el texto pegado desde un archivo de Windows se calcula en su forma LF, mientras que el archivo en disco incluiría los bytes CR y daría un resumen distinto.

Herramientas recientes: