Saltar al contenido
Aback Tools Logo

Comprobador de integridad de archivos

Verifique que un archivo sea auténtico, no esté modificado ni dañado con nuestro Comprobador de integridad de archivos en línea gratuito. Cargue cualquier archivo, ya sea un instalador de software descargado, un binario del sistema, una copia de seguridad de una base de datos o un documento compartido, y pegue su hash SHA-256, SHA-512, SHA-384, SHA-1 o MD5 esperado. La herramienta detecta automáticamente el algoritmo hash a partir de la longitud del hash y calcula el hash criptográfico del archivo utilizando la Web Crypto API nativa del navegador. Se muestra instantáneamente un resultado claro de aprobación/fallo con estadísticas detalladas (algoritmo, tamaño de archivo, tiempo de procesamiento) y la comparación hash completa calculada versus esperada. La herramienta también proporciona visualización hash formateada con dos puntos, detección automática inteligente al pegar un valor hash y una función de copia de informe con un solo clic para documentación. Todo el procesamiento permanece en su navegador. Sus archivos nunca se cargan en ningún servidor, lo que lo hace 100% privado. No es necesario registrarse.

File Integrity Checker

Upload a file, enter its expected hash, and instantly verify if the file is authentic and unmodified.

Drop a file here or click to browse

Any file type - all processing is local in your browser

Expected Hash

Algorithm

Hash Format Tips

  • Hashes can include colons (:), spaces, or dashes - they are automatically removed
  • The algorithm is auto-detected from the hash length when possible
  • MD5 = 32 chars, SHA-1 = 40 chars, SHA-256 = 64 chars, SHA-384 = 96 chars, SHA-512 = 128 chars
  • All processing stays in your browser - nothing is uploaded to any server
  • Verificación instantánea de archivos: cargue cualquier archivo e ingrese su hash esperado para verificar instantáneamente la integridad. Admite SHA-256, SHA-512, SHA-384, SHA-1 y MD5, todos calculados localmente en su navegador mediante Web Crypto API.
  • Detección inteligente de hash: pegue cualquier cadena hash y la herramienta detectará automáticamente el algoritmo a partir de su longitud (MD5=32, SHA-1=40, SHA-256=64, SHA-384=96, SHA-512=128). No es necesario especificar el algoritmo manualmente.
  • Informe de resultados detallado: obtenga un informe de verificación completo que incluya hash calculado, hash esperado, tamaño del archivo, tiempo de procesamiento y estado de aprobación/rechazo. Copie el informe completo con un clic para obtener documentación.
  • 100% privado y del lado del cliente: sus archivos nunca salen de su dispositivo. Todo el hashing se realiza localmente utilizando la Crypto API del navegador. Sin cargas, sin servidores, sin seguimiento: sus archivos permanecen privados.
  • Verifique el software descargado: después de descargar el software, los archivos ISO o el firmware, compare la suma de comprobación SHA-256 publicada con el archivo descargado para asegurarse de que no haya sido manipulado ni dañado durante la transferencia.
  • Integridad de la transferencia de archivos: al transferir archivos a través de FTP, SCP o almacenamiento en la nube, calcule y compare hashes en ambos extremos para confirmar que el archivo llegó intacto y sin daños.
  • Integridad de la copia de seguridad de la base de datos: antes de restaurar una copia de seguridad de la base de datos, verifique su suma de verificación con la original para garantizar que no se produzcan daños durante el almacenamiento o la transferencia. Crítico para la recuperación ante desastres.
  • Respuesta a incidentes de seguridad: al investigar una posible infracción, verifique la integridad de los archivos críticos del sistema, los archivos binarios y los archivos de configuración con respecto a hashes en buen estado para detectar modificaciones no autorizadas.
  • Validación de canalización de CI/CD: integre la verificación de la integridad de archivos en su canalización de CI/CD. Verifique que los artefactos de compilación, las imágenes de Docker y los paquetes de implementación coincidan con los hash esperados antes del lanzamiento de producción.
  • Uso compartido colaborativo de archivos: cuando comparta archivos con equipos o clientes, proporcione la suma de verificación junto al archivo. Los destinatarios pueden verificar que el archivo no fue modificado durante el tránsito, lo que garantiza la confianza en los flujos de trabajo colaborativos.

Preguntas frecuentes

La verificación de la integridad del archivo verifica que un archivo no haya sido manipulado, dañado o alterado desde su creación original. Funciona calculando un hash criptográfico (una huella digital única) del archivo y comparándolo con un valor hash conocido y confiable. Si los hashes coinciden, el archivo es auténtico. Esto es crucial para verificar el software descargado, detectar infecciones de malware, garantizar la integridad de la copia de seguridad y confirmar que los archivos no se hayan dañado durante la transferencia.

Integrity Checker utiliza Web Crypto API (SubtleCrypto) integrada en los navegadores modernos para calcular hashes SHA-1, SHA-256, SHA-384 y SHA-512. Para MD5 (que no está disponible en SubtleCrypto), utilizamos una implementación nativa de JavaScript que se ejecuta completamente en su navegador. Todo el hash ocurre localmente: su archivo se lee en la memoria, se procesa y el resultado se compara con el hash esperado que usted proporciona. No se carga nada en ningún servidor.

La mayoría de las páginas de descarga de software legítimas proporcionan sumas de verificación (generalmente SHA-256 o SHA-256) junto con el enlace de descarga. Busque texto como "SHA-256: e3b0c442..." o un archivo .sha256 independiente. En Linux/macOS, puede generar un hash usando comandos de terminal como nombre de archivo sha256sum, nombre de archivo shasum -a 256 o nombre de archivo md5. En Windows, use CertUtil -hashfile nombre de archivo SHA256 o Get-FileHash nombre de archivo en PowerShell.

Si la verificación falla, el hash calculado no coincide con el hash esperado. Esto podría significar: (1) El archivo se dañó durante la descarga; intente descargarlo nuevamente. (2) El archivo se modificó después de generar el hash original; el archivo puede tener una versión diferente o puede haber sido manipulado. (3) Está utilizando el algoritmo hash incorrecto; asegúrese de que el hash esperado se haya generado con el mismo algoritmo que seleccionó. (4) El archivo proviene de una fuente no confiable. Siempre vuelva a verificar después de volver a descargar antes de decidir que el archivo es seguro.

La herramienta admite cinco algoritmos hash: SHA-256 (64 caracteres hexadecimales, recomendado), SHA-512 (128 caracteres, más fuerte), SHA-384 (96 caracteres), SHA-1 (40 caracteres, heredado) y MD5 (32 caracteres, heredado). SHA-256 es el más utilizado para la distribución de software moderno y es la selección predeterminada. La herramienta puede detectar automáticamente el algoritmo a partir de la longitud del hash cuando pega un valor hash.

La interfaz actual verifica un archivo a la vez. Para la verificación por lotes, puede utilizar la herramienta repetidamente para cada archivo. Recomendamos mantener un registro de los hashes esperados y verificar los archivos a medida que los descarga. La herramienta conserva la entrada de hash esperada entre cambios de archivos (hasta que la borre explícitamente), lo que facilita la verificación de varios archivos con el mismo hash esperado.

MD5 está criptográficamente roto, lo que significa que los atacantes pueden crear deliberadamente dos archivos diferentes con el mismo hash MD5 (una colisión). NO debe utilizarse para la verificación de integridad crítica para la seguridad. Sin embargo, MD5 todavía se usa ampliamente en sistemas heredados y para sumas de verificación no relacionadas con la seguridad (como en datos científicos o deduplicación de archivos internos). Muchos sitios web antiguos todavía proporcionan hashes MD5, por lo que los incluimos por motivos de compatibilidad. Por seguridad, prefiera siempre SHA-256 o SHA-512.

La integridad del archivo verifica que un archivo no haya sido alterado; demuestra que el archivo está exactamente como estaba cuando se generó el hash. La autenticación de archivos va más allá y demuestra que la OMS creó el hash utilizando firmas digitales (como GPG o Authenticode). Esta herramienta proporciona únicamente verificación de integridad. Para la autenticación, necesitará verificar una firma criptográfica utilizando la clave pública del creador, que es un proceso separado que generalmente se realiza con herramientas como GPG.

La herramienta puede manejar archivos hasta el límite de memoria de su navegador. Dado que los archivos se leen completamente en la memoria para realizar hash, los archivos muy grandes (más de 2 GB) pueden causar problemas de rendimiento en dispositivos con RAM limitada. Para la mayoría de los casos de uso (instaladores de software, documentos, imágenes, ISO), la herramienta maneja archivos sin problemas. El tiempo de procesamiento depende del tamaño del archivo y del algoritmo: SHA-512 es más lento que SHA-256 para archivos grandes. El tiempo de procesamiento se muestra en los resultados.

Los valores hash se pueden mostrar en varios formatos: todos en minúsculas, todos en mayúsculas, con dos puntos (AB:CD:EF:12), con espacios o con guiones. El Verificador de Integridad normaliza automáticamente el hash esperado convirtiéndolo a minúsculas y eliminando todos los separadores antes de la comparación. Esto significa que puedes pegar un hash en cualquier formato común y funcionará correctamente. El hash calculado siempre se muestra en formato hexadecimal en minúsculas y sin separadores.