Generador de Hash MD5

Produce la misma suma de verificación MD5 hexadecimal de 32 caracteres que md5sum, openssl dgst -md5 y certutil -hashfile, útil cuando una página de descarga publica un MD5 y deseas verificar que el archivo coincide sin instalar una herramienta de línea de comandos. Maneja entrada de texto (tratada como bytes UTF-8, coincidiendo con herramientas de Unix) y entrada de archivos (transmitida para que incluso archivos grandes quepan en memoria).

Cómo verificar la suma de verificación de un archivo

  1. 1

    Suelta el archivo descargado

    La herramienta lo transmite a través de la función MD5 en fragmentos.

  2. 2

    Espera el resumen

    Unos pocos MB/s en la mayoría de las máquinas; un ISO de 500 MB tarda ~30–60 segundos.

  3. 3

    Compara con la suma de verificación publicada

    Copia y pega el hash esperado. La herramienta marca coincidencias/no coincidencias con color.

  4. 4

    No ejecutes si hay discrepancia

    Un hash diferente significa que el archivo está dañado o ha sido manipulado. Vuelve a descargar desde una fuente confiable.

El formato de salida canónico

MD5 produce 128 bits, convencionalmente escritos como 32 caracteres hexadecimales en minúsculas:

9e107d9d372bb6826bd81d3542a419d6

Unix md5sum imprime: <hash> <filename> con dos espacios. GNU coreutils espera ese formato para la bandera -c (verificar).

Modo texto vs. archivo

  • Entrada de texto se codifica como UTF-8 antes de calcular el hash. Eso coincide con echo -n "text" | md5sum en Unix. El Get-FileHash de PowerShell en Windows usa UTF-16 por defecto salvo que indiques otra cosa, por eso ambos pueden no coincidir.
  • Entrada de archivo se hashea byte por byte, lo que sea que contenga el archivo, sin transformación de codificación. Tu navegador y una herramienta de línea de comandos siempre estarán de acuerdo en el hash del archivo.

Coincidiendo con la suma de verificación publicada

La mayoría de las páginas de descarga publican el hash con el nombre del archivo:

md5sum: 9e107d9d372bb6826bd81d3542a419d6  yourfile.iso
  • Asegúrate de haber descargado el archivo exacto (a veces los proveedores publican hashes por variante: x86_64 vs. ARM).
  • Confía en la fuente de la suma de verificación. Un enlace MD5 en la misma página comprometida no tiene valor. Verifica contra un SHA256SUMS firmado por GPG siempre que esté disponible.

Razones comunes para una discrepancia

  • Descarga parcial, el navegador se interrumpió, se reanudó incorrectamente.
  • Versión diferente en el espejo que la suma de verificación promete.
  • Archivo seleccionado incorrecto (hasheaste el archivo .sig en lugar del ISO).
  • Compresión o reformateo, .tar.gz y el mismo directorio extraído tienen hashes completamente diferentes.
  • Manipulación real, rara, pero la razón por la que existen las sumas de verificación.

Velocidad

MD5 es rápido. Un portátil de los últimos cinco años hashea a 400+ MB/s. El cuello de botella al hashear un archivo en el navegador suele ser el IO del disco, no las matemáticas.

Cuando MD5 no es suficiente

Para integridad sensible a la seguridad (verificando que un instalador descargado no ha sido reemplazado por malware), prefiere SHA-256, las colisiones de MD5 son triviales de calcular. La mayoría de los proyectos modernos publican ambos.

Preguntas frecuentes

El Get-FileHash de PowerShell predetermina a SHA-256, no MD5. Usa Get-FileHash -Algorithm MD5 file.iso para coincidir con un MD5 publicado.

La mayoría de los navegadores modernos transmiten hasta ~2 GB sin problemas. Para archivos más grandes (DVDs, imágenes de disco), usa una herramienta de línea de comandos, md5sum file en Linux, Get-FileHash -Algorithm MD5 en Windows.

Un archivo .md5 generalmente contiene una línea: el hash hexadecimal seguido de dos espacios y el nombre del archivo. Herramientas como md5sum -c checksum.md5 leen esa línea y verifican. Solo la parte hexadecimal es el hash en bruto.

Sí, las colisiones de MD5 son triviales de producir a propósito. Para colisiones accidentales entre archivos reales, las probabilidades son de aproximadamente 1 en 2^64, extremadamente improbables. Para resistencia a colisiones adversariales, usa SHA-256.

No. El hashing se realiza completamente en tu navegador a través de la API WebCrypto y fragmentos en arrays tipados. Los archivos nunca salen de tu dispositivo.

Herramientas relacionadas

Herramienta disponible en otros idiomas