Desarrollo
SHA512
Calcula SHA512 desde texto en el navegador.
Texto
Más largo no es más seguro para contraseñas: sigue haciendo falta bcrypt o Argon2.
SHA512
Calcula el hash SHA-512 de un texto en el navegador, con un resumen de 512 bits, para verificación de integridad y sistemas que requieran ese algoritmo.
Cuándo compensa el hash largo
- Cuando la especificación con la que trabajas pide SHA-512 y no otro.
- Firmar o verificar en sistemas que trabajan con bloques de 64 bits.
Más largo no significa más seguro
SHA-512 es sólido para integridad; como con SHA-256, guardar contraseñas requiere funciones específicas y con sal, no un hash directo. Como en el resto de la familia, el texto no sale de tu navegador.
Preguntas frecuentes
¿Es el doble de seguro por ser el doble de largo?
No funciona así. Los dos siguen intactos y ninguno tiene un ataque conocido que lo acerque siquiera a estar en apuros. Lo que cambia es el tamaño: 128 caracteres hexadecimales frente a 64. Y hay un detalle contraintuitivo que sorprende a mucha gente: SHA-512 trabaja internamente con palabras de 64 bits, así que en un procesador moderno suele ir más rápido que su hermano pequeño pese a escupir el doble de salida.
¿Cuándo elegirlo?
Cuando te lo impongan. Hay normas de firma, integraciones bancarias y especificaciones antiguas que piden SHA-512 y no admiten sustituto, y ahí no hay conversación posible. También aparece como pieza dentro de SHA-512/256, que calcula con palabras largas y luego trunca. Si eliges tú y nadie te ata las manos, SHA-256 es más corto de manejar y te sobra.
¿Y las contraseñas?
Tampoco. Doblar la longitud del resumen no arregla lo que falla, que es la velocidad. Sigue haciendo falta una función lenta y con sal. Lo que sí verás por ahí es SHA-512 trabajando dentro de esas funciones, como engranaje de PBKDF2 por ejemplo, y eso es muy distinto de aplicarlo a pelo sobre lo que escribe el usuario.
¿Cómo compruebo una descarga con esto?
El proyecto publica el resumen junto al enlace, tú calculas el del archivo que te has bajado y comparas. Si difiere un solo carácter, el archivo no es el mismo. Para un fichero grande no uses esta página: los comandos sha512sum en Linux, shasum en macOS o Get-FileHash en Windows leen el archivo directamente y van muchísimo más rápidos.