Cómo generar un hash SHA-256
- Pega el texto del que quieres generar el hash en el recuadro de arriba, una cadena, un valor de configuración, una carga útil de API, cualquier cosa.
- Haz clic en Generar Hash SHA-256, el resumen hexadecimal de 64 caracteres aparece al instante, justo debajo.
- Haz clic en Copiar al portapapeles para llevarte el hash, o pega algo nuevo y vuelve a ejecutarlo.
Sin archivo que elegir, sin barra de progreso de subida, todo es una operación de un clic dentro del navegador.
Por qué generar un hash SHA-256 en absoluto
Una función hash toma cualquier entrada (una cadena corta o un bloque enorme de texto) y produce una “huella digital” de longitud fija que es práctica de comparar pero prácticamente imposible de revertir al valor original. SHA-256 (parte de la familia SHA-2, Secure Hash Algorithm de 256 bits) es hoy el hash criptográfico de propósito general más usado, produciendo un resumen de 256 bits mostrado como 64 caracteres hexadecimales. Es la columna vertebral de una enorme cantidad de infraestructura moderna: huellas de certificados TLS, checksums de gestores de paquetes y descargas, firma de peticiones de API, el nuevo formato de objetos de Git, y la prueba de trabajo de blockchain.
Esta página ejecuta la propia función nativa crypto.subtle.digest('SHA-256', ...) del navegador (parte de la API estándar Web Crypto) en el instante en que haces clic en el botón, así que no hay ninguna librería que cargar ni ningún viaje al servidor involucrado.
SHA-256 se considera seguro actualmente
A diferencia de SHA-1 o MD5, ambos rotos por ataques de colisión prácticos: SHA-256 no tiene ningún ataque práctico de colisión o preimagen conocido, y sigue siendo el hash de propósito general recomendado para verificación de integridad y esquemas de firma hoy en día. Por eso es la elección por defecto detrás de los certificados HTTPS, la firma de código, la mayoría de cabeceras de firma de webhook/API (HMAC-SHA-256), y los checksums de integridad de archivos publicados junto a las descargas de software.
Una advertencia que vale la pena conocer: SHA-256 es deliberadamente rápido, que es exactamente la propiedad equivocada para el hashing de contraseñas, un hash rápido permite a un atacante que roba una base de datos de contraseñas probar miles de millones de intentos por segundo. Para el almacenamiento de contraseñas específicamente, usa un hash lento y diseñado para ese propósito (bcrypt, scrypt o Argon2) en lugar de un hash genérico en bruto como SHA-256. Para todo lo demás, checksums, verificación de integridad, firmas: SHA-256 es la herramienta correcta.
Tu texto nunca sale de tu dispositivo
Calcular un hash no necesita ningún servidor en absoluto, la API Web Crypto viene incluida en cualquier navegador moderno y hace el cálculo real localmente. Algunas herramientas online de “generador de hash” siguen haciendo pasar tu entrada por un backend de todos modos, lo cual es un riesgo innecesario si lo que estás procesando es sensible: un secreto de API, un identificador interno, o texto que preferirías no entregar a los registros de acceso de un servidor de terceros.
Esta herramienta ejecuta el hash en el instante en que haces clic en el botón, usando solo la implementación nativa de Web Crypto de tu propio navegador, nada se transmite, se registra ni se almacena, y funciona exactamente igual sin conexión una vez cargada la página.
Usos habituales
- Verificar que un archivo descargado o un texto coincide con un checksum SHA-256 publicado.
- Generar o comprobar manualmente una firma de petición de API (muchas APIs firman cargas útiles con HMAC-SHA-256), consulta el Generador de HMAC dedicado para calcular directamente esa firma con clave, en lugar de un hash simple sin clave.
- Confirmar que dos bloques de texto, configuraciones o fragmentos de código son idénticos byte a byte.
- Producir una huella de contenido estable para caché, deduplicación o seguimiento de versiones.
- Aprender o demostrar cómo se comporta una función hash criptográfica moderna (salida de longitud fija, efecto avalancha a partir de un cambio de un solo carácter).

