Qué hace
Esta herramienta calcula el hash SHA-1 de cualquier texto. SHA-1 es una función hash criptográfica diseñada en 1995 por la NSA y publicada por el NIST. Convierte una entrada de cualquier longitud en un valor fijo de 160 bits, que se muestra como 40 caracteres hexadecimales. La misma entrada siempre produce el mismo hash, y cambiar un solo carácter cambia el hash por completo.
Cómo se usa
- Escribe o pega texto en el cuadro de entrada, suelta un archivo de texto sobre él o pulsa Ejemplo.
- El hash SHA-1 aparece mientras escribes.
- Elige salida Hex o Base64, y activa Hex en mayúsculas si el sistema con el que comparas usa letras mayúsculas.
- Activa Calcular el hash de cada línea por separado para procesar una lista de una vez, por ejemplo muchas contraseñas o ID. Cada línea obtiene su propio hash en la línea correspondiente de la salida.
El texto se procesa como UTF-8, tal como lo escribiste, incluidos espacios y saltos de línea. Para calcular el hash del contenido de un archivo o usar otros algoritmos, consulta el generador de hash general.
Ejemplo
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Añade un punto al final y el hash cambia por completo. Este «efecto avalancha» es lo que hace que los hashes sirvan para detectar cualquier cambio en los datos.
Dónde se usa SHA-1
Todavía te encuentras SHA-1 en los ID de commits y objetos de Git, en APIs antiguas y webhooks que firman con HMAC-SHA1, en los códigos TOTP de las apps de autenticación y en checksums de archivos publicados por proyectos antiguos. HMAC-SHA1 y TOTP se siguen considerando seguros porque no dependen de la resistencia a colisiones.
Seguridad
SHA-1 está obsoleto para usos de seguridad. El ataque SHAttered de 2017 produjo dos PDF distintos con el mismo SHA-1, y desde entonces los ataques no han hecho más que abaratarse. Los navegadores y las autoridades de certificación dejaron de aceptar certificados SHA-1 en 2017. Para trabajo nuevo, usa SHA-256.
Preguntas frecuentes
› ¿Se envía mi texto a un servidor?
No. El hash SHA-1 se calcula en tu navegador, así que contraseñas, claves y textos privados nunca salen de tu dispositivo.
› ¿Se puede descifrar un hash SHA-1?
No. SHA-1 es un hash unidireccional, no un cifrado. Los sitios que dicen descifrarlo buscan el valor en tablas de hashes de palabras comunes, lo que solo funciona con entradas cortas o habituales.
› ¿Por qué mi SHA-1 no coincide con el de otra herramienta?
Normalmente la entrada difiere en caracteres invisibles: un salto de línea final (echo añade uno; usa echo -n), finales de línea CRLF de Windows, un espacio inicial o una codificación de texto distinta. Esta herramienta calcula el hash de los bytes UTF-8 exactos del cuadro de texto.
› ¿Qué longitud tiene un hash SHA-1?
160 bits: 40 caracteres hexadecimales o 28 caracteres en Base64.
› ¿Es seguro SHA-1?
SHA-1 está obsoleto para usos de seguridad. El ataque SHAttered de 2017 produjo dos PDF distintos con el mismo SHA-1, y desde entonces los ataques no han hecho más que abaratarse. Los navegadores y las autoridades de certificación dejaron de aceptar certificados SHA-1 en 2017.