Saltar al contenido

Generador de hash SHA-256 y verificador de archivos

Obtén la huella SHA-256 de cualquier texto o archivo y confirma que una descarga es auténtica comparándola con la suma que publica el autor. Tus archivos se quedan en tu dispositivo.

Escribe un texto o elige un archivo para ver sus hashes.

Cómo verificar un archivo con SHA-256

  1. Elige Archivo y arrastra la descarga a la zona de carga, o elige Texto para calcular el hash de una cadena.
  2. Espera a la barra de progreso si el archivo es grande. El SHA-256 aparece primero en los resultados, resaltado, con el nombre y el tamaño del archivo.
  3. Pega la suma publicada en Comparar con un hash esperado (opcional). Un mensaje verde que empieza con Coincide confirma que el archivo está intacto; un mensaje rojo significa que es distinto.
  4. Copia el hash con su botón si necesitas anotarlo o compartirlo con alguien.

Características

  • SHA-256 en primer lugar y resaltado, con SHA-384, SHA-512, SHA-1 y MD5 debajo.
  • Calculado con Web Crypto, el motor de hash integrado en los navegadores modernos.
  • Verificación de sumas que ignora espacios y mayúsculas y te dice qué algoritmo coincidió.
  • Modos Texto y Archivo, con arrastrar y soltar para cualquier tipo de archivo.
  • Soporte para archivos grandes con barra de progreso y un aviso por encima de 100 MB.
  • Resultado en mayúsculas o minúsculas, con un botón de copiar en cada fila.

Por qué usar el generador de SHA-256 de Fileora

La idea de verificar una suma de comprobación es no confiar en nada más que en las matemáticas, y eso incluye a la herramienta que hace la verificación. Fileora nunca recibe tu archivo: el navegador lo lee en tu equipo y calcula el hash con su propia implementación de Web Crypto. Los instaladores privados, los contratos firmados y las copias de seguridad se quedan en tu máquina, y la comprobación funciona aunque te desconectes de internet después de abrir la página.

No cuesta nada, no necesitas cuenta y no hay límite de archivos. También funciona en el celular, algo práctico para confirmar un paquete de app o un archivo de firmware que descargaste en tu teléfono.

Herramientas relacionadas: el generador de MD5 para páginas de descarga antiguas que solo publican MD5, el generador de hash para ver los cinco algoritmos lado a lado, y el decodificador de JWT para tokens firmados con HS256 o RS256, que usan SHA-256 por dentro.

Calcular SHA-256 desde la terminal

Si prefieres la línea de comandos, todos los sistemas principales pueden calcular SHA-256, y el resultado debe ser idéntico al que ves aquí:

  • Windows (PowerShell): Get-FileHash archivo.iso usa SHA-256 por defecto.
  • macOS: shasum -a 256 archivo.iso
  • Linux: sha256sum archivo.iso

Linux y macOS muestran el hash seguido del nombre del archivo. Pega solo los 64 caracteres del hash en el recuadro de comparación.

Qué hace confiable una suma de comprobación

Una suma de comprobación solo demuestra que tu archivo coincide con aquel a partir del cual se calculó. Si un atacante cambia el archivo y también la suma en un sitio comprometido, las dos seguirán coincidiendo. Por eso toma la suma de la fuente oficial, idealmente de una página servida por HTTPS o de unas notas de versión firmadas, y no del mismo espejo desde el que descargaste el archivo. Esa es también la razón por la que se prefiere SHA-256 a MD5: con MD5, un atacante puede preparar un archivo dañino que comparta la suma con el auténtico.

Preguntas frecuentes

¿Qué es SHA-256?

SHA-256 es una de las funciones hash de la familia SHA-2, estandarizada por el Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST). Produce un valor de 256 bits que se muestra como 64 caracteres hexadecimales. Es la suma de comprobación que publican hoy la mayoría de los desarrolladores de software, y se usa dentro de los certificados TLS, la firma de código, Git y muchas cadenas de bloques.

¿Cómo verifico una descarga con SHA-256?

Busca la suma SHA-256 en la página oficial de descarga. Aquí elige Archivo, suelta el archivo descargado y pega la suma en el recuadro de comparación. Si coincide, el archivo es idéntico byte por byte al que calculó el autor. Si no coincide, está dañado o es otro archivo, así que no lo abras.

¿SHA-256 sigue siendo seguro?

Sí. No se conoce ningún ataque práctico de colisión ni de preimagen contra SHA-256, por eso se recomienda para verificar integridad, firmas y certificados. Su principal limitación es la velocidad: como es rápido, no debe usarse solo para guardar contraseñas.

¿Se puede revertir un hash SHA-256?

No. SHA-256 es una función de un solo sentido, no un cifrado. No hay clave, y no se conoce ningún método para volver del hash a la entrada. Lo único posible es adivinar entradas y calcular el hash de cada una, algo que solo funciona con textos cortos o comunes.

¿Qué diferencia hay entre SHA-256 y SHA-512?

Los dos pertenecen a SHA-2 y se consideran seguros. SHA-512 da un hash más largo, de 128 caracteres, y puede ser más rápido en procesadores de 64 bits, mientras que SHA-256 es más corto y se publica mucho más. Los dos aparecen en los resultados, junto con SHA-384, SHA-1 y MD5.

¿Por qué mi SHA-256 no coincide con el de la terminal?

Casi siempre por un salto de línea oculto. Comandos como echo agregan un salto de línea al final del texto, salvo que uses echo -n, y eso cambia el hash. Los finales de línea (CRLF de Windows frente a LF de Unix) y los espacios al final tienen el mismo efecto. Con archivos, asegúrate de calcular el hash del archivo exacto y no de una copia renombrada o vuelta a guardar.

¿No encuentras la herramienta que necesitas o algo no funciona?

Cuéntanos qué herramienta te gustaría o qué salió mal. Leemos todos los mensajes, y las solicitudes deciden lo próximo que construimos.

Abre tu app de correo. Por favor, no adjuntes archivos privados.