Generador de Hash MD5

Genera el hash MD5 de cualquier texto en tu navegador, digest hexadecimal de 32 caracteres al instante, nada sale de tu dispositivo.

🌐 English

🔒 Privado por diseño: tu texto se procesa localmente en tu navegador; nada se sube nunca a ningún servidor.

Cómo generar un hash MD5

  1. Pega el texto que quieres hashear en la caja de arriba, una cadena, un valor de configuración, una línea de un archivo, cualquier cosa.
  2. Haz clic en Generar Hash MD5, el digest hexadecimal de 32 caracteres aparece instantáneamente, justo debajo.
  3. Haz clic en Copiar al portapapeles para obtener el hash, o pega algo nuevo y vuelve a ejecutarlo.

Sin archivo que elegir, sin barra de progreso de subida, todo es una operación de un clic dentro del navegador.

Por qué generar un hash MD5

Una función de hash toma cualquier entrada (una cadena corta o un bloque enorme de texto) y produce una “huella digital” de longitud fija que es práctica de comparar pero prácticamente imposible de revertir de vuelta a la entrada original. MD5 (Message-Digest Algorithm 5) es una de las más antiguas y ampliamente desplegadas de estas, produciendo un digest de 128 bits mostrado como 32 caracteres hexadecimales. A pesar de sus debilidades criptográficas, sigue siendo una de las búsquedas de hash de mayor volumen en la web hoy en día, precisamente porque muchos sistemas heredados, checksums y bases de datos se construyeron alrededor de él antes de que sus problemas fueran ampliamente conocidos, esta herramienta existe para calcular rápidamente un valor coincidente exactamente para ese tipo de comprobación de compatibilidad heredada, no para recomendar MD5 para nada nuevo.

A diferencia de SHA-1 y SHA-256, MD5 no tiene una API nativa del navegador, el crypto.subtle.digest de la Web Crypto API solo admite SHA-1, SHA-256, SHA-384 y SHA-512. Esta página en su lugar usa una pequeña librería JavaScript dedicada a MD5 que se ejecuta enteramente del lado del cliente en el momento en que haces clic en el botón, así que sigue sin haber ningún viaje de ida y vuelta al servidor, solo no hay un atajo integrado del navegador para este algoritmo en particular.

MD5 está roto para seguridad, úsalo solo para compatibilidad heredada

Es importante ser directo sobre esto: MD5 NO debe usarse en ningún sitio donde la resistencia a colisiones o a manipulación realmente importe, almacenamiento de contraseñas, firmas digitales, certificados TLS, firma de código, o verificar que un archivo no ha sido modificado maliciosamente. Los ataques prácticos de colisión de MD5 existen desde 2004, y a estas alturas producir dos archivos distintos que compartan el mismo hash MD5 está bien al alcance de un atacante ordinario con hardware convencional. MD5 está incluso más completamente roto que SHA-1, que fue desaprobado tras la demostración de colisión “SHAttered” de 2017.

Esta herramienta existe para los casos de uso legítimos que quedan: hacer coincidir un checksum que un sistema heredado ya registró en MD5, confirmar que una descarga o texto copiado no se corrompió accidentalmente (bit-rot, una transferencia truncada), o trabajar con una base de datos, API o herramienta más antigua que todavía almacena o espera un valor MD5. Nada de eso requiere que MD5 resista a un atacante deliberado (solo corrupción accidental) que es exactamente donde MD5 todavía tiene un papel legítimo, aunque estrecho. Si estás construyendo algo nuevo y necesitas cualquier garantía real de seguridad, usa SHA-256 o algo más fuerte en su lugar.

Tu texto nunca sale de tu dispositivo

Calcular un hash no necesita ningún servidor en absoluto, esta página ejecuta el cálculo MD5 localmente en la memoria de tu navegador en el instante en que haces clic en el botón. Algunas herramientas online de “generador de hash” siguen redirigiendo tu entrada a través de un backend de todas formas, lo cual es un riesgo innecesario si lo que estás hasheando es sensible: un identificador interno, un valor de configuración, o texto que preferirías no entregar a los registros de acceso de un servidor de terceros.

Nada aquí se transmite, registra ni almacena, y funciona exactamente igual sin conexión una vez que la página ha cargado.

Usos habituales

Cómo funciona, en imágenes

Captura de pantalla de la herramienta Generador de Hash MD5 con la entrada de ejemplo «Everything on SysFenix runs in your browser. You…»
Generador de Hash MD5 en pleno proceso: la entrada de ejemplo «Everything on SysFenix runs in your browser. You…».
Captura de pantalla del resultado de Generador de Hash MD5 mostrando la salida generada «af73d7d6cf8ab8621780726369a73639»
El resultado final: la salida generada «af73d7d6cf8ab8621780726369a73639». El enlace de descarga es una URL blob local: el archivo nunca sale de tu dispositivo.

Preguntas frecuentes

¿Se envía mi texto a un servidor para calcular el hash?

No. El digest MD5 se calcula enteramente dentro de tu pestaña del navegador en el momento en que haces clic en el botón, usando una pequeña librería JavaScript que se ejecuta localmente, sin viaje de ida y vuelta al servidor. Lo que sea que pegues, un checksum heredado que necesitas hacer coincidir, un valor de configuración, una línea de un archivo antiguo, nunca sale de tu dispositivo.

¿Es seguro MD5? ¿Puedo usarlo para contraseñas, firmas, o para verificar que un archivo no fue manipulado por un atacante?

No, no uses MD5 para nada relacionado con seguridad. MD5 está incluso más roto que SHA-1: los ataques de colisión prácticos (crear dos entradas distintas que produzcan el hash idéntico) han sido posibles desde 2004 y ahora es trivial generarlos con herramientas comerciales, y MD5 lleva formalmente desaprobado para uso criptográfico durante más de una década. Nunca debe usarse para almacenamiento de contraseñas, firmas digitales, certificados TLS, o para verificar que un archivo no ha sido alterado maliciosamente, un atacante puede falsificar un hash coincidente. Si realmente necesitas hashear una contraseña para almacenarla, usa un hash de contraseña lento y diseñado para ese propósito como bcrypt en su lugar. Esta herramienta existe puramente para comprobaciones de compatibilidad heredada y de corrupción accidental: hacer coincidir un checksum MD5 antiguo que un sistema ya registró, confirmar que una descarga se completó sin corrupción aleatoria de bits, o trabajar con una herramienta/API/base de datos más antigua que todavía almacena valores MD5. Si necesitas cualquier garantía real de seguridad, usa SHA-256 o algo más fuerte en su lugar.

¿Por qué MD5 sigue apareciendo en algún sitio si está roto?

Casi enteramente por inercia heredada más que por una elección deliberada para sistemas nuevos. Los checksums MD5 todavía están incrustados en muchos manifiestos de archivos antiguos, algunos repositorios de paquetes obsoletos, esquemas de base de datos antiguos que almacenan una columna "md5", y scripts y APIs con décadas de antigüedad que se construyeron alrededor de él antes de que sus debilidades fueran públicas. Reemplazar todo eso suele ser poco práctico, así que esta herramienta existe para calcular un valor MD5 coincidente cuando necesitas comprobarlo contra uno de esos sistemas existentes, no para recomendar MD5 para nada nuevo.

¿Qué significa realmente la salida?

MD5 siempre produce un digest de 128 bits, mostrado aquí como 32 caracteres hexadecimales (0-9, a-f). La misma entrada siempre produce exactamente el mismo digest, y cambiar incluso un solo carácter de la entrada produce un hash completamente distinto y de apariencia impredecible, eso es lo que hace útil un hash para confirmar que dos piezas de texto son idénticas sin compararlas carácter por carácter.

¿Puedo hashear un archivo en lugar de texto pegado aquí?

No en esta página, esta herramienta solo hashea texto pegado. Para hashear los bytes en bruto de un archivo subido directamente (y opcionalmente comparar el resultado con un checksum esperado), usa el Verificador de Checksum de Archivos en su lugar, transmite el archivo por streaming, así que también funciona con archivos muy grandes como ISOs e instaladores.

¿Hay un límite de caracteres o de longitud?

No hay ningún límite artificial, como toda la operación se ejecuta en la memoria de tu navegador en lugar de a través de una petición de red, puedes hashear desde una cadena corta hasta un bloque grande de texto.

¿Por qué esto aparece como herramienta de texto en lugar de un conversor de archivos?

Como los Generadores de Hash SHA-1 y SHA-256, Codificar URL, Decodificar URL y Codificar Base64, esta herramienta trabaja sobre texto pegado en lugar de un archivo subido, así que usa una caja de pegar/copiar en lugar de una zona de arrastre de archivos. Vive bajo Texto y Herramientas de Desarrollo, una categoría exactamente para este tipo de pequeña utilidad de texto/código. Si necesitas hashear un archivo subido en su lugar, consulta el Verificador de Checksum de Archivos.

Herramientas relacionadas