Cómo utilizar algoritmos
| Método | Usos principales | Puntos a tener en cuenta |
|---|---|---|
| SHA-256 | Comprobación de la integridad de los archivos distribuidos. | Primera opción común actual |
| SHA-384 / SHA-512 | Comprobaciones de integridad que requieren un valor hash más largo | Seleccione el mismo método que el destino de comparación. |
| SHA-1 | Consultar con distribución antigua. | Mala resistencia a las colisiones e inadecuado para nuevas aplicaciones. |
| MD5 | Comprobar con la suma de comprobación anterior | No se utiliza con fines de seguridad. |
Procedimiento para verificar un archivo
- Verifique el nombre del algoritmo y el valor esperado proporcionado por el distribuidor.
- Seleccione los archivos descargados y genere cada valor hash dentro de su navegador.
- Se compara con el valor generado sin distinguir entre letras mayúsculas y minúsculas en notación hexadecimal, excluyendo espacios y saltos de línea antes y después del valor esperado.
- Si no coinciden, no ejecute el archivo, vuelva a descargarlo y verifique la fuente de distribución.
Lo que no puede saberse a partir de un hash
Si un atacante reemplaza el archivo y el valor hash publicado al mismo tiempo, los valores coincidirán. Verifique también la ruta a través de la cual obtuvo el valor esperado, como HTTPS, firma y página de distribución oficial.
Un SHA-256 simple no es adecuado para almacenar contraseñas. Para ello deben utilizarse funciones específicas como Argon2 o bcrypt, que incorporan sal y un coste de cálculo configurable.
Incluso si el nombre del archivo y la fecha y hora de actualización son los mismos, el contenido no es necesariamente el mismo. Se utiliza un valor hash para confirmar la coincidencia de contenido.
Probar en el navegador
Los datos introducidos se procesan en el navegador. Conserve los datos originales y revise el resultado antes de guardarlo o compartirlo.
Herramienta abierta de generación/verificación de valor hash