RoseLab
Volver al BlogIntegridad de documentos 1 de octubre de 2026 7 min de lectura

Hash de un archivo — 12 dudas que todo el mundo tiene (y respuestas directas)

¿Mover el archivo cambia el hash? ¿Por qué dos Word con el mismo texto tienen hashes distintos? ¿Se puede falsificar un SHA-256? ¿Dónde está el hash de un PDF? Respuestas directas a las dudas más buscadas sobre hash e integridad de archivos.

Equipe RoseLab Verificado

El hash parece sencillo hasta la primera duda práctica: "si muevo el archivo de carpeta, ¿cambia el hash?", "¿por qué el mismo contrato tiene dos hashes distintos?", "¿se puede sacar el archivo a partir del hash?". Son justo las preguntas que más aparecen en las búsquedas — y la mayoría de los textos sobre el tema no responde ninguna de forma directa.

Si todavía no tienes claro qué es un hash, empieza por nuestra guía Qué es el hash SHA-256 y cómo demostrar que un archivo no fue alterado. Aquí vamos directos a las dudas.

1. ¿Mover, copiar o renombrar el archivo cambia el hash?

No. El hash se calcula sobre el contenido del archivo — la secuencia exacta de bytes. El nombre, la carpeta, la fecha de modificación que muestra el sistema y los permisos quedan fuera del archivo, en el sistema de archivos. Puedes moverlo a un USB, renombrarlo, copiarlo a la nube y volver a descargarlo: si no cambió ningún byte, el hash es el mismo.

2. ¿Enviarlo por correo o por WhatsApp cambia el hash?

Depende de cómo se envíe:

  • Como adjunto de correo o como "documento" en WhatsApp: el archivo llega intacto — mismo hash;
  • Como foto o vídeo en WhatsApp y otras redes: la aplicación vuelve a comprimir el contenido para ahorrar datos. El archivo que llega es otro — hash distinto.

Por eso, cuando una imagen puede servir de prueba, debe enviarse como documento, no como foto.

3. ¿Por qué dos Word con el mismo texto tienen hashes distintos?

Porque un .docx guarda mucho más que el texto: autor, fecha de creación y de último guardado, tiempo total de edición, identificadores internos de revisión e incluso la forma en que se comprimió el archivo. Guarda el mismo texto dos veces, en momentos distintos, y esos datos cambian — por tanto cambian los bytes, y también el hash.

El hash demuestra que dos archivos son idénticos, no que dos textos sean iguales. Para saber si el texto cambió entre dos versiones, la herramienta correcta es la comparación de contenido — por ejemplo, exportar a PDF y usar el Comparador de PDF, que resalta palabra por palabra lo que cambió.

4. ¿Abrir el archivo altera el hash?

Abrirlo para leer, no. Guardarlo, sí — aunque no cambies nada visible. Muchos programas reescriben metadatos al guardar (Word actualiza fechas y contadores; los lectores de PDF pueden añadir información si pulsas "guardar"). Regla práctica: un archivo que sirve de prueba se abre, se consulta y se cierra, nunca se guarda encima.

5. ¿Se puede averiguar el contenido del archivo a partir del hash?

No. El hash es una función de un solo sentido: del archivo se llega al hash, pero del hash no se vuelve al archivo. Por eso es seguro publicar el hash de un documento confidencial — no revela nada de su contenido.

6. ¿El hash garantiza la confidencialidad del archivo?

No — y esta confusión es muy común. El hash garantiza la integridad (el archivo no cambió), no la confidencialidad (que nadie pueda leerlo). Quien tenga el archivo puede seguir abriéndolo con normalidad. Para la confidencialidad, el mecanismo es otro: el cifrado con contraseña. La diferencia está en nuestra guía de criptografía de documentos.

7. ¿SHA-256 es criptografía simétrica o asimétrica?

Ninguna de las dos. La criptografía simétrica y la asimétrica usan claves para cifrar y descifrar. SHA-256 no usa ninguna clave ni "descifra" nada — es una función resumen (hash). Sí aparece dentro de sistemas asimétricos como la firma digital: el programa calcula el hash del documento y es ese hash el que se firma con la clave privada del certificado.

8. ¿Se puede falsificar un SHA-256, crear otro archivo con el mismo hash?

En la práctica, no. Haría falta encontrar una "colisión" — dos archivos distintos con el mismo SHA-256 — y nadie ha encontrado nunca una; el esfuerzo de cálculo está muy por encima de lo que existe hoy. Por eso SHA-256 es el estándar de bancos, peritos informáticos y blockchain.

No ocurre lo mismo con algoritmos antiguos: MD5 y SHA-1 ya tienen colisiones demostradas y no deben usarse para demostrar integridad. Si alguien te pasa un "hash" de 32 caracteres (MD5) o de 40 (SHA-1), pide el SHA-256 (64 caracteres).

9. ¿Dónde está el hash de un PDF? ¿Está dentro del archivo?

No está dentro del archivo — y no podría estarlo: cualquier cosa escrita dentro del PDF cambiaría su propio hash. El hash se calcula sobre el archivo, por quien necesita comprobarlo. Por eso aparece en lugares externos: un informe, un correo, un certificado, un dictamen pericial.

Lo que a menudo aparece impreso al pie de documentos de juzgados, administraciones o notarías es un código seguro de verificación (CSV) o código de validación, que se introduce en la web del organismo para comprobar el documento. Cumple una función parecida, pero es un identificador del sistema, no necesariamente el SHA-256 del archivo.

Y en los PDF con firma digital sí hay un hash guardado dentro de la firma — el hash del contenido firmado, que el lector de PDF usa para validar la firma. Lo explicamos en la guía sobre cómo verificar un PDF firmado.

10. ¿Cómo obtengo la huella digital SHA-256 de un archivo (PDF, Excel, Word)?

Necesitas el archivo y una herramienta que calcule el hash. Lo más rápido es arrastrar el archivo al verificador de integridad: el SHA-256 aparece al instante, sin enviar el archivo a ningún sitio. Si recibiste un hash para comparar, pégalo en el campo de comprobación — si coincide, el archivo es exactamente el mismo. También puedes calcularlo en Windows, Mac y Linux desde la línea de comandos (mira los comandos en esta guía).

Funciona igual con Excel, Word, fotos, vídeos y ZIP: el hash vale para cualquier tipo de archivo, no solo para PDF.

11. ¿Puedo consultar el hash de un archivo de otra persona?

Solo si tienes una copia del archivo. El hash no es un registro guardado en una base de datos pública — se calcula a partir del archivo, en el momento. Sin el archivo, no hay hash que consultar. Lo que sí puedes hacer es pedir a la otra persona que calcule y te envíe el hash, y luego compararlo con tu copia.

12. ¿Qué técnica comprueba si un archivo se alteró durante la transmisión?

La verificación por hash (también llamada checksum o suma de comprobación). Quien envía calcula el hash y lo comunica por un canal aparte; quien recibe calcula el hash del archivo recibido y compara. Si coincide, nada se perdió ni se alteró por el camino. Así publican sus descargas los sitios serios, y así garantizan los peritos que la copia de un disco intervenido es idéntica al original — ver prueba digital y cadena de custodia.

Extra: ¿el hash sirve para encontrar archivos duplicados?

Sí — es uno de los usos más prácticos. Los archivos con el mismo SHA-256 son idénticos, se llamen como se llamen. Arrastra los archivos al verificador y los hashes iguales delatan los duplicados, aunque se llamen contrato_final.pdf y contrato_final_v2_OK.pdf. Más en cómo saber si dos archivos son idénticos.

Resumen en una tabla

Pregunta Respuesta corta
¿Mover, copiar o renombrar cambia el hash? No
¿Enviar como foto por WhatsApp lo cambia? Sí (la app recomprime)
¿Mismo texto en dos Word = mismo hash? Casi nunca
¿Abrir el archivo lo cambia? No. Guardar, puede
¿El hash revela el contenido? No
¿El hash protege la confidencialidad? No — solo la integridad
¿Se puede falsificar SHA-256? En la práctica, no (MD5 y SHA-1, sí)
¿El hash está dentro del PDF? No (salvo el hash interno de la firma digital)
Herramientas

¿Listo para ponerlo en práctica?

Gratis, sin registro — y tus archivos nunca salen de tu computadora.

Calcular el hash de un archivo ahora — gratis