¿Qué es una función hash? (MD5, SHA-256)
Publicado el 2/10/2025 · 2 min de lectura · Herramientas para desarrolladores
Daniel Okonkwo — Desarrollador front-end y redactor de Tecnología en OneKitly
Rendimiento web · Formatos de archivo
Verificado con 2 fuentes
Una función hash convierte cualquier entrada en una cadena de caracteres de tamaño fijo — su 'hash' o 'resumen'. La misma entrada da siempre el mismo hash, pero no puedes invertirlo para recuperar la entrada, y cualquier cambio mínimo produce un resultado totalmente distinto. SHA-256 es una opción moderna y segura; MD5 y SHA-1 están rotos para seguridad y solo deben usarse para checksums no relacionados con seguridad.
Una función hash convierte cualquier entrada en una huella de tamaño fijo. Aquí tienes qué hace, sus propiedades clave, usos comunes y qué algoritmos son seguros.
Qué hace
Una función hash toma datos de cualquier tamaño — una palabra, un documento, una imagen de disco entera — y los asigna a una cadena de longitud fija, como los 64 caracteres hex de un resumen SHA-256. Esa salida es determinista: la misma entrada da siempre exactamente el mismo hash. Piénsalo como una huella de los datos, compacta y propia de lo que la produjo.
Propiedades clave
Los buenos hashes criptográficos comparten varios rasgos. Son de un solo sentido: no puedes retroceder del resumen a la entrada. Muestran el efecto avalancha: cambia un bit y cambia todo el hash. Y resisten colisiones: debe ser inviable encontrar dos entradas distintas con el mismo hash. Juntos hacen del hash un sustituto fiable de los propios datos.
Usos comunes
Los hashes verifican integridad: publica el hash de un archivo y cualquiera puede volver a hashear su descarga para confirmar que no se alteró. Sustentan firmas digitales y blockchains, y deduplican datos por huella. Las contraseñas también se guardan como hashes — pero con una sal aleatoria y un algoritmo deliberadamente lento, para que una base robada sea mucho más difícil de descifrar.
MD5, SHA-1, SHA-256
MD5 y SHA-1 son viejos y están rotos: los investigadores pueden producir colisiones, así que ya no son fiables para seguridad, aunque siguen bien como checksums rápidos contra corrupción accidental. SHA-256 (familia SHA-2) es el estándar seguro actual para integridad y firmas. Para contraseñas en concreto, no uses un hash rápido simple — usa uno lento y con sal como bcrypt o Argon2.
Preguntas frecuentes
- ¿Un hash es reversible?
- No. Un buen hash es de un solo sentido, así que no puedes recuperar la entrada original desde el resumen — solo puedes volver a hashear una suposición y comparar.
- ¿Por qué se considera roto MD5?
- Existen colisiones prácticas — dos entradas distintas que producen el mismo hash MD5 — así que ya no es fiable donde importa la seguridad.
- ¿Debo hashear contraseñas con SHA-256?
- No. Usa un hash de contraseña lento y con sal como bcrypt o Argon2 — resisten los ataques de fuerza bruta mucho mejor que un hash rápido genérico.
Artículos que podrían interesarte
Todas las guías →Herramientas relacionadas
Fuentes
¿Has detectado un error en este artículo?