Hash y Seguridad

Generador de Hash SHA-1

Convierte cualquier texto en su hash SHA-1 de 40 caracteres al instante.

Valora esta herramienta

Cómo usar Generador de Hash SHA-1

  1. Escribe o pega tu texto en el cuadro.
  2. El hash SHA-1 aparece mientras escribes.
  3. Haz clic en Copiar para obtener el resultado.

Acerca de Generador de Hash SHA-1

SHA-1 (Secure Hash Algorithm 1) fue diseñado por la NSA y publicado en 1995 como sustituto corregido del efímero SHA-0. Condensa cualquier entrada en una huella digital de 160 bits, escrita como 40 caracteres hexadecimales. Como todo hash, es determinista — el mismo texto siempre produce los mismos 40 caracteres — y cambiar un solo bit de la entrada mezcla por completo el resultado.

SHA-1 está roto para trabajos de seguridad. En febrero de 2017, investigadores de Google y del CWI de Ámsterdam anunciaron SHAttered, la primera colisión práctica de SHA-1: dos archivos PDF distintos con el mismo resumen SHA-1. Una colisión significa que un atacante puede sustituir un documento firmado por otro, lo cual es fatal para certificados y firmas. Las autoridades de certificación y los navegadores ya venían retirando SHA-1 antes de eso; hoy en día deberías firmar con SHA-256 en su lugar.

Aun así, SHA-1 sigue presente en muchísima infraestructura heredada. Git ha usado históricamente SHA-1 para nombrar cada objeto de un repositorio, algunas APIs antiguas todavía autentican solicitudes con HMAC-SHA1, y muchas herramientas siguen publicando sumas SHA-1 junto a sus descargas. Para tareas no adversariales, como detectar un archivo corrupto, sigue siendo perfectamente válido, igual que MD5 — simplemente nunca confíes en él para detener a alguien que intenta engañarte activamente.

Preguntas frecuentes

¿Puedo desencriptar o revertir un hash SHA-1?

No. El hashing es unidireccional y el texto original no queda almacenado dentro del resumen. Los sitios que anuncian "desencriptación" de SHA-1 en realidad buscan en tablas de palabras comunes previamente hasheadas, por eso SHA-1 nunca debe usarse para contraseñas.

¿Por qué un hash SHA-1 siempre tiene 40 caracteres?

SHA-1 siempre produce 160 bits de salida, y cada carácter hexadecimal representa 4 bits. 160 dividido entre 4 es 40, así que el hash tiene exactamente 40 caracteres tanto si hasheas una letra como un gigabyte.

¿Sigue siendo seguro usar SHA-1?

No para nada relacionado con la seguridad. La colisión SHAttered de 2017 demostró que un atacante puede crear dos archivos que compartan un mismo SHA-1. Sigue siendo válido como simple comprobación de integridad cuando nadie intenta engañarte.

¿Debería usar SHA-1 o SHA-256?

Usa SHA-256. Es solo marginalmente más lento, produce un resumen de 64 caracteres y no tiene ningún ataque de colisión conocido. No hay ningún buen motivo para elegir SHA-1 en trabajo nuevo.

¿Se envía mi texto a algún sitio?

Tu texto se envía a nuestro servidor para ser hasheado, porque los navegadores no pueden calcular estos hashes por ti. Se hashea y se descarta de inmediato: nunca se registra ni se almacena.