Saltar al contenido
AZ Tools

Hash de Archivo (Suma de Verificación)

Suelta cualquier archivo y obtén sus digestos SHA-1, SHA-256 y SHA-512 en hexadecimal minúsculo, calculados en paralelo con la Web Crypto API integrada del navegador (crypto.subtle.digest). Son los mismos algoritmos estandarizados que usan las herramientas de línea de comandos, así que los resultados coinciden exactamente con sha256sum en Linux, shasum -a 256 en macOS y Get-FileHash en Windows. El archivo se lee en la memoria de tu dispositivo y nunca se sube — el cálculo incluso funciona sin conexión una vez cargada la página. El caso de uso clásico es verificar una descarga: los editores de ISOs, instaladores y firmware publican una suma de verificación junto al archivo, y si tu digesto calculado localmente coincide, los bytes llegaron íntegros y sin modificar. Un hash cubre solo el contenido, así que renombrar un archivo no lo cambia, mientras que alterar un solo bit produce un digesto completamente distinto (el efecto avalancha). Una salvedad: SHA-1 se incluye por compatibilidad con sumas antiguas ya publicadas, pero se han demostrado colisiones reales en su contra — trátalo como comprobación de corrupción y confía en SHA-256 o SHA-512 cuando la seguridad importe.

Arrastra y suelta un archivo aquí

o haz clic para buscar

Cómo usar

  1. Arrastra un archivo a la zona de soltado, o haz clic en ella para abrir el selector de archivos.
  2. Espera un momento mientras se calculan los tres digestos — los archivos grandes pueden tardar unos segundos.
  3. Copia el hash que necesites con su botón Copiar.
  4. Compáralo con la suma publicada del mismo algoritmo; las mayúsculas no importan en hex, pero cada carácter debe coincidir.
  5. Pulsa Limpiar para reiniciar y calcular el hash de otro archivo.

Preguntas frecuentes

¿Se sube mi archivo a algún sitio?
No. El archivo se lee localmente y se hashea con la Web Crypto API integrada en tu navegador; ni un byte sale de tu dispositivo, y el cálculo funciona sin conexión una vez cargada la página.
¿Por qué no hay opción de MD5?
La Web Crypto API no expone MD5 deliberadamente porque lleva años roto criptográficamente. Si un sitio publica solo una suma MD5, trátala únicamente como comprobación de corrupción accidental, nunca como prueba de que un archivo no fue manipulado.
¿Sigue siendo seguro SHA-1?
Para detectar corrupción accidental, sí. Para seguridad, no: los ataques de colisión prácticos (como SHAttered en 2017) permiten a un atacante fabricar dos archivos distintos con el mismo SHA-1. Cuando el editor ofrezca varias sumas, verifica SHA-256 o SHA-512.
¿Qué tamaño de archivo puede procesar?
El archivo completo se lee en memoria antes de hashearlo, así que el límite es la RAM disponible de tu dispositivo. Hasta unos cientos de MB no suele haber problema; para archivos de varios gigabytes, sobre todo en móvil, una herramienta de línea de comandos como sha256sum es mejor opción.
El hash no coincide con el valor publicado, ¿qué hago?
Primero confirma que comparas el mismo algoritmo y la cadena completa (las mayúsculas no importan en hex). Si aun así difiere, los bytes del archivo no son los originales: descarga incompleta, otra versión o manipulación. Vuelve a descargarlo y compruébalo antes de abrirlo o instalarlo.

Guías sobre este tema

Herramientas relacionadas