Escribe o pega cualquier texto y obtienes su hash SHA-256 al instante. El calculo usa la Web Crypto API del navegador, asi que el texto no sale de tu dispositivo.
0 caracteres · 0 bytes
El hash aparecera aqui
No uses SHA-256 para guardar contrasenas: esta disenado para ser rapido y eso es justo lo que facilita la fuerza bruta. Para contrasenas usa bcrypt, scrypt o Argon2.
Una funcion hash convierte una entrada de cualquier tamano en una salida de longitud fija. SHA-256 produce siempre 256 bits, es decir 64 caracteres hexadecimales, tanto si le das una letra como un archivo de varios gigabytes. La misma entrada produce siempre la misma salida, y cambiar un solo bit cambia aproximadamente la mitad de los bits del resultado, un efecto que se conoce como avalancha.
Lo relevante es que la operacion no se puede deshacer. A partir de un hash no se puede recuperar la entrada original salvo probando candidatos uno a uno, y para una entrada con suficiente entropia eso es computacionalmente inviable. Tampoco se conoce ninguna forma practica de encontrar dos entradas distintas con el mismo hash SHA-256, que es lo que se llama resistencia a colisiones.
En cripto, SHA-256 es la funcion sobre la que se construye Bitcoin. El proof of work consiste en buscar una cabecera de bloque cuyo doble SHA-256 quede por debajo de un objetivo, los identificadores de transaccion son hashes SHA-256, y el arbol de Merkle que resume las transacciones de un bloque tambien lo es. Fuera de la cadena se usa para verificar integridad: comparar el hash de un archivo descargado con el que publica el desarrollador demuestra que el archivo no se ha alterado.
SHA-1 sigue incluido aqui porque aparece en sistemas antiguos, pero conviene ser claro: esta roto. En 2017 se demostro una colision practica, y desde entonces no debe usarse para nada que dependa de la seguridad. Tampoco conviene confundir el hashing general con el hashing de contrasenas: SHA-256 es rapido a proposito, y esa velocidad es exactamente lo que hace facil atacar una contrasena por fuerza bruta. Para contrasenas se usan funciones deliberadamente lentas como bcrypt, scrypt o Argon2.
Generador HMAC
Genera y verifica firmas HMAC-SHA-256 o HMAC-SHA-512 con la Web Crypto API.
Generador y Verificador Bcrypt
Genera hashes bcrypt con el factor de coste que elijas, y verifica contrasenas contra un hash existente.
Cifrador de Texto AES-256
Cifra y descifra texto con AES-256-GCM y derivacion de clave PBKDF2, sin salir del navegador.