Ir al contenido
OneKitly

¿Qué es una función hash? (MD5, SHA-256)

Publicado el 2/10/2025 · 2 min de lectura · Herramientas para desarrolladores

Daniel Okonkwo

Daniel OkonkwoDesarrollador front-end y redactor de Tecnología en OneKitly

Rendimiento web · Formatos de archivo

Verificado con 2 fuentes

Ver perfil
En resumen

Una función hash convierte cualquier entrada en una cadena de caracteres de tamaño fijo — su 'hash' o 'resumen'. La misma entrada da siempre el mismo hash, pero no puedes invertirlo para recuperar la entrada, y cualquier cambio mínimo produce un resultado totalmente distinto. SHA-256 es una opción moderna y segura; MD5 y SHA-1 están rotos para seguridad y solo deben usarse para checksums no relacionados con seguridad.

Una función hash convierte cualquier entrada en una huella de tamaño fijo. Aquí tienes qué hace, sus propiedades clave, usos comunes y qué algoritmos son seguros.

Qué hace

Una función hash toma datos de cualquier tamaño — una palabra, un documento, una imagen de disco entera — y los asigna a una cadena de longitud fija, como los 64 caracteres hex de un resumen SHA-256. Esa salida es determinista: la misma entrada da siempre exactamente el mismo hash. Piénsalo como una huella de los datos, compacta y propia de lo que la produjo.

Propiedades clave

Los buenos hashes criptográficos comparten varios rasgos. Son de un solo sentido: no puedes retroceder del resumen a la entrada. Muestran el efecto avalancha: cambia un bit y cambia todo el hash. Y resisten colisiones: debe ser inviable encontrar dos entradas distintas con el mismo hash. Juntos hacen del hash un sustituto fiable de los propios datos.

Usos comunes

Los hashes verifican integridad: publica el hash de un archivo y cualquiera puede volver a hashear su descarga para confirmar que no se alteró. Sustentan firmas digitales y blockchains, y deduplican datos por huella. Las contraseñas también se guardan como hashes — pero con una sal aleatoria y un algoritmo deliberadamente lento, para que una base robada sea mucho más difícil de descifrar.

MD5, SHA-1, SHA-256

MD5 y SHA-1 son viejos y están rotos: los investigadores pueden producir colisiones, así que ya no son fiables para seguridad, aunque siguen bien como checksums rápidos contra corrupción accidental. SHA-256 (familia SHA-2) es el estándar seguro actual para integridad y firmas. Para contraseñas en concreto, no uses un hash rápido simple — usa uno lento y con sal como bcrypt o Argon2.

Generador de hashCalcula 15 huellas (MD5, SHA-256, SHA-3, CRC-32…) de un texto o un archivo.Probar la herramienta

Preguntas frecuentes

¿Un hash es reversible?
No. Un buen hash es de un solo sentido, así que no puedes recuperar la entrada original desde el resumen — solo puedes volver a hashear una suposición y comparar.
¿Por qué se considera roto MD5?
Existen colisiones prácticas — dos entradas distintas que producen el mismo hash MD5 — así que ya no es fiable donde importa la seguridad.
¿Debo hashear contraseñas con SHA-256?
No. Usa un hash de contraseña lento y con sal como bcrypt o Argon2 — resisten los ataques de fuerza bruta mucho mejor que un hash rápido genérico.

Artículos que podrían interesarte

Todas las guías

Herramientas relacionadas

Fuentes

¿Has detectado un error en este artículo?