Calculadora de Hash de Archivos — Verifica Descargas con MD5, SHA-1, SHA-256, SHA-512

Arrastra un archivo para calcular al instante sus hashes MD5, SHA-1, SHA-256 y SHA-512. Compáralos con el checksum publicado por la fuente para confirmar que tu descarga no está dañada ni alterada. Los archivos nunca se suben a un servidor.

Comparación de Algoritmos de Hash

Algoritmo Tamaño de Salida Caracteres Hex Uso Típico
MD5 128 bits 32 caracteres Solo para comprobaciones de integridad ligeras — criptográficamente roto, no apto para contraseñas o firmas digitales
SHA1 160 bits 40 caracteres Más seguro que MD5, pero con ataques de colisión demostrados. Aún se usa en contextos no críticos como los hashes de commits de Git
SHA256 256 bits 64 caracteres Considerado seguro actualmente — la opción estándar para verificar la integridad de descargas de software
SHA512 512 bits 128 caracteres Salida aún más larga que SHA-256; puede ser más rápido en CPUs de 64 bits

Qué es el Hash de un Archivo

Un hash es una cadena de longitud fija calculada a partir de todo el contenido de un archivo — básicamente su huella digital. Si cambia aunque sea un solo byte, el valor resultante es completamente distinto, así que comparándolo con el valor publicado por la fuente puedes confirmar que tu descarga no está dañada ni alterada. Esta herramienta calcula MD5, SHA-1, SHA-256 y SHA-512 a la vez en cuanto sueltas un archivo.

Todo se calcula en tu navegador, así que el contenido del archivo nunca se envía a ningún sitio. Aun así, el archivo completo se carga en memoria, por lo que archivos de varios gigabytes pueden ir lentos o fallar directamente. Además, MD5 y SHA-1 tienen ataques de colisión demostrados, por lo que ninguno de los dos es adecuado para detectar alteraciones maliciosas.

Cómo Verificar el Hash de un Archivo

  1. Suelta el archivo Arrastra el archivo que quieres comprobar al recuadro, o haz clic para seleccionarlo. Para archivos grandes, mantén la pestaña abierta hasta que termine el cálculo.
  2. Revisa los valores hash Los resultados de los cuatro algoritmos aparecen uno al lado del otro. Busca el que coincida con el algoritmo que publica la fuente.
  3. Compara con el valor publicado Pega el hash del sitio oficial en el campo de comparación y detecta automáticamente qué algoritmo coincide.
  4. No lo uses si no coincide Primero revisa si hubo un error de copiado. Si sigue sin coincidir, elimina el archivo sin ejecutarlo y descárgalo de nuevo desde la fuente oficial.

Consejos para aprovecharla mejor

  • Si la fuente no especifica qué algoritmo usó, simplemente pega el hash en el campo de comparación — se detecta automáticamente el algoritmo coincidente.
  • Los archivos grandes (cientos de MB o más) consumen bastante memoria del navegador, así que el cálculo puede tardar de varios segundos a un minuto. Mantén la pestaña abierta mientras procesa.
  • Verificar el hash es especialmente valioso en archivos de alto impacto como imágenes ISO e instaladores, donde una alteración podría causar daños graves.
  • MD5 y SHA-1 tienen ataques de colisión demostrados, por lo que no son adecuados para detectar alteraciones maliciosas. Usa SHA-256 o superior para comprobaciones de seguridad.

Dónde Resulta Útil Verificar el Hash de un Archivo

Verificar imágenes ISO e instaladores

Las imágenes de sistemas operativos y los ejecutables pueden causar daños graves si se alteran. Conviértelo en un hábito antes de ejecutar cualquier archivo.

Detectar errores de transferencia en archivos grandes

Confirma que un archivo recibido por una conexión inestable no le falta contenido — mucho más fiable que comprobar solo el tamaño.

Confirmar que una copia de seguridad coincide con el original

Compara el hash de un archivo copiado o movido con el original para verificar que el contenido es idéntico byte a byte.

Detectar archivos duplicados

Si dos archivos tienen nombres distintos pero el mismo hash, su contenido es idéntico — una base sólida para decidir qué copias eliminar.

Términos Relacionados con el Hash

Valor hash
Una cadena de longitud fija calculada a partir de datos. La misma entrada siempre produce el mismo valor.
Checksum
Un valor publicado que se usa para confirmar que un archivo no está dañado. Los valores hash se usan ampliamente para esto.
Colisión
Cuando dos datos distintos producen el mismo valor hash. Se ha demostrado que esto puede lograrse deliberadamente en MD5 y SHA-1.
Efecto avalancha
La propiedad por la que un cambio mínimo en la entrada produce una salida completamente distinta — la base para detectar incluso daños menores.
SHA-256
Un algoritmo que produce un hash de 256 bits. Actualmente el estándar más usado para verificar descargas.

Preguntas Frecuentes

Primero revisa el hash oficial por errores de copiado, como un salto de línea extra o un espacio de más. Si sigue sin coincidir, el archivo podría estar dañado o alterado — elimínalo sin ejecutarlo y vuelve a descargarlo desde la fuente oficial.

Usa el que publique la fuente. Si hay varios disponibles, prioriza el más seguro: SHA-256 o SHA-512. MD5 y SHA-1 ya no son criptográficamente seguros y no bastan para detectar alteraciones maliciosas.

Los algoritmos son idénticos — solo cambia la entrada (archivo binario frente a cadena de texto). Para calcular el hash de un texto, usa nuestra herramienta hermana, la calculadora de hash de texto todo en uno.

Sí, siempre que tu navegador tenga suficiente memoria disponible — el archivo completo se carga en memoria de una vez, así que los archivos de varios gigabytes pueden ralentizar el navegador o fallar.
Tool-kun

A propósito — Por Qué los Sitios Oficiales Publican Valores Hash

Puede que hayas visto un valor hash como "SHA256: a1b2c3..." junto a un enlace de descarga en un sitio de software. Esto permite a los usuarios verificar por sí mismos que el archivo es exactamente el que creó el editor, sin corrupción durante la transferencia ni alteraciones en un servidor espejo.

Esto es especialmente importante en las imágenes ISO de distribuciones Linux, que a menudo se descargan desde servidores espejo repartidos por todo el mundo. Más allá de errores de transmisión comunes, existe el riesgo teórico de que un atacante comprometa un espejo y distribuya una copia alterada con malware. Cuando el sitio oficial publica una lista firmada de hashes (a menudo con firma GPG), los usuarios pueden verificar la seguridad desde cualquier espejo simplemente calculando el hash localmente y comparándolo.

Las funciones hash tienen un "efecto avalancha": cambiar incluso un solo bit de la entrada produce una salida completamente distinta. Esto detecta de forma fiable tanto alteraciones deliberadas como corrupciones sutiles de una descarga defectuosa. Aunque dos archivos tengan el mismo tamaño, si difieren en un solo byte, el hash será totalmente diferente, lo que lo hace mucho más fiable que comparar tamaños a simple vista.