Vector de prueba
Para la entrada ASCII abc, SHA-256 produce exactamente:
ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad
La salida siempre contiene 64 dígitos hexadecimales en minúsculas, que representan los 256 bits del digest.
Cómo se interpreta la entrada
Antes de calcular el hash, el navegador codifica el texto como UTF-8. Los acentos, emojis y saltos de línea forman parte de los bytes, por lo que cualquier cambio produce normalmente un resultado distinto. No se elimina espacio al principio o al final ni se normaliza Unicode.
La cadena vacía también tiene un SHA-256 definido. Pulsa calcular sin escribir nada para obtener su vector conocido; no se considera un error.
Qué puede comprobar un hash
Un digest permite comparar si dos secuencias de bytes parecen iguales sin mostrar directamente el contenido. Puede servir para confirmar un vector de prueba, detectar cambios accidentales o contrastar el valor que documenta una API.
Para comprobar integridad frente a un atacante, el valor esperado debe llegar por un canal confiable. Si alguien puede modificar tanto el contenido como el hash publicado, la comparación no ofrece autenticidad. Para autenticación se necesitan construcciones como HMAC o firmas digitales y una gestión correcta de claves.
No uses SHA-256 directo para contraseñas
SHA-256 está diseñado para ser rápido. Esa propiedad permite probar muchas contraseñas por segundo. Los sistemas de contraseñas deben usar una función específica, lenta y con sal única por usuario, como Argon2id, scrypt, bcrypt o PBKDF2 según la plataforma y su política vigente.
Esta herramienta no añade sal, no genera HMAC y no lee archivos. Calcula únicamente SHA-256 del texto UTF-8 introducido.
Unicode y saltos de línea
Dos textos que se ven iguales pueden tener distinta normalización Unicode. Del
mismo modo, LF y CRLF son bytes diferentes. Si comparas el resultado con
otro sistema, confirma la codificación, normalización y terminador de línea que
usa cada extremo.
El comparador de textos ayuda a localizar cambios por línea. El conversor Base64 representa bytes como texto, pero no aplica un hash y es reversible.
Privacidad y límites
Web Crypto calcula el digest dentro del navegador. La entrada no se transmite, no se almacena y no se añade a la URL. Se admiten hasta 1.000.000 de caracteres; esta versión trabaja con texto, no con archivos ni flujos grandes.
Preguntas frecuentes
¿Se puede recuperar el texto desde SHA-256?
No mediante una operación inversa. Sin embargo, si el texto pertenece a un conjunto pequeño o predecible, alguien puede probar candidatos y comparar sus hashes.
¿Mayúsculas y minúsculas producen el mismo resultado?
No. Son bytes diferentes. También cuentan los espacios y saltos de línea.
¿La salida hexadecimal en mayúsculas sería otro hash?
No. Solo cambia la representación textual de los mismos 256 bits. Esta página usa minúsculas de forma consistente.
Referencias técnicas
SHA-256 se especifica en NIST FIPS 180-4 y la operación del navegador en Web Cryptography Level 2.