FreeToGenerate.com

100% gratis · sin registro · nada sale de tu navegador

Escribe algo arriba para ver su hash.

MD5 no aparece porque Web Crypto nunca lo incluyó, y aquí no se ha escrito uno a mano para suplirlo.

Todo ocurre en tu navegador: no se envía nada a ningún servidor y nada queda guardado.

También disponible en: English · Português · Français · العربية

Generador de hash SHA-256, SHA-384, SHA-512 y SHA-1

Calcula el hash de cualquier texto al instante, sin que salga de tu navegador ni quede guardado en ningún sitio.

Qué es un generador de hash

Un generador de hash toma cualquier texto —un mensaje, un fragmento de código, el contenido de un archivo— y le aplica una función criptográfica que devuelve una cadena hexadecimal de longitud fija: el hash, también llamado resumen o suma de verificación. Esta página hace exactamente eso, con cuatro algoritmos a elegir y sin que el texto salga nunca de la pestaña del navegador.

Se usa para comprobar que un archivo descargado no se ha corrompido ni manipulado, para verificar que dos copias de un texto son idénticas byte a byte, o para generar identificadores deterministas a partir de un contenido. No es una herramienta de cifrado ni sirve para ocultar información: es una huella dactilar de lo que le pongas delante, y siempre la misma huella para la misma entrada.

Cómo se usa

  1. Elige el algoritmo: SHA-256 viene marcado por defecto; cambia a SHA-384, SHA-512 o SHA-1 con los botones de arriba — SHA-1 lleva la etiqueta de roto, porque lo está.
  2. Escribe o pega tu texto en la caja grande. El hash se recalcula en cada pulsación de tecla, sin botón de enviar ni de generar.
  3. Copia el resultado o compáralo con el botón Copiar, o pega una suma de verificación conocida en el campo de comparación para que la herramienta te diga si coincide.

Qué garantiza de verdad un hash

La longitud de salida no depende nunca de la entrada. Un solo carácter y un texto de un millón de caracteres producen igualmente 64 caracteres hexadecimales con SHA-256 (96 con SHA-384, 128 con SHA-512, 40 con SHA-1). Eso es lo que convierte un hash en una huella y no en una compresión: de 64 caracteres no puede reconstruirse un texto de un millón, así que «descifrar» un hash no tiene sentido técnico — no hay información suficiente en el resultado para recuperar la entrada.

El efecto avalancha no es una promesa de manual, es una cifra medida: cambiar un solo carácter de la entrada voltea, en promedio sobre 200 pares comprobados, el 50,0% de los 256 bits de salida en SHA-256. «hello» da 2cf24dba5fb0a30e… y «hellp» da fdd7585e08c4e2af…: una letra distinta y ningún parecido reconocible entre los dos resultados.

Es determinista —la misma cadena hasheada 50 veces seguidas dio exactamente el mismo resultado las 50— y cada resumen que produce esta página se contrastó contra el módulo crypto de Node, una implementación completamente distinta, en 48 casos que cubren los cuatro algoritmos con entradas en español, árabe, japonés, emojis y una cadena de 10.000 caracteres: coincidieron todos. Los vectores de prueba publicados también cuadran; por ejemplo, el SHA-256 de «abc» es ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad.

Por qué no hay MD5 (y sí hay SHA-1, marcado)

MD5 no está en esta página, y no es un descuido: la especificación Web Crypto nunca lo incluyó. Llamar a crypto.subtle.digest con «MD5» lanza un error en cualquier navegador — es el propio navegador negándose a entregarle a nadie una primitiva rota bajo un nombre amable. El módulo crypto de Node, en cambio, sigue ofreciendo md5 por compatibilidad histórica, así que habría sido trivial escribir uno a mano aquí solo para capturar esa búsqueda. No se ha hecho: esta herramienta hereda la negativa del navegador en vez de rellenar el hueco.

SHA-1 sí está, con la etiqueta de roto bien visible, porque comprobar una suma de verificación antigua sigue siendo una tarea real — hay software y archivos publicados hace años que solo dan SHA-1. Pero está roto de verdad: en 2017 unos investigadores publicaron dos archivos PDF distintos con exactamente el mismo resumen SHA-1. Úsalo para contrastar contra una suma vieja, nunca para demostrar que dos archivos son idénticos.

Los límites importan más aquí que en otras páginas de esta web. El primero: un hash rápido es la herramienta equivocada para contraseñas. SHA-256 está diseñado para calcularse rápido, que es justo lo que quiere quien prueba miles de millones de contraseñas por segundo contra una lista filtrada — guardar contraseñas exige un algoritmo deliberadamente lento y con salt, como bcrypt, scrypt o argon2, y nunca un SHA-256 pelado. El segundo: hashear no es cifrar ni es una forma de ocultar nada — no hay clave, no hay nada que descifrar, y para una entrada corta o común «revertir» un hash no es romper ninguna criptografía, es buscar en una tabla precalculada. Por último, esta herramienta hashea texto, no archivos: no puede verificar una descarga leyendo el archivo directamente, así que para eso hace falta pegar el texto o usar una herramienta de línea de comandos — y nada de lo que escribas se sube ni se guarda, al recargar la página la caja queda vacía.

Por qué es gratis

Esta herramienta corre entera en tu navegador con la API SubtleCrypto que ya trae instalada — no hay servidor procesando tu texto, ni base de datos guardando lo que pegas, ni llamada de red que interceptar. Por eso no hace falta cuenta, ni límite diario, ni una versión «pro» con más algoritmos: lo que ves es todo lo que hay.

FreeToGenerate.com no cobra por generar un hash, no pone marca de agua en el resultado y no esconde ningún algoritmo detrás de un muro de pago. Cierra la pestaña y no queda rastro de lo que escribiste.