0

Generador de hash SRI

Genera un hash de Integridad de Subrecursos para cualquier archivo JS o CSS y obtén una etiqueta script o link lista para pegar.

🔒 Procesado íntegramente en su navegador: nada de lo que ingresa aquí se carga nunca.

🔗

Arrastra y suelta la imagen

Funciona con cualquier archivo JS o CSS — nada se sube, el hash se calcula localmente.

La Integridad de Subrecursos solo permite resúmenes sha256, sha384 o sha512 codificados en Base64; esta herramienta restringe las opciones en consecuencia para que la salida siempre cumpla el estándar.

Procesando... 0%
Leyendo archivo
Calculando el resumen
Codificando en Base64
Completado

Resultado

La Integridad de Subrecursos (SRI) permite al navegador verificar que un script u hoja de estilo obtenido de una CDN o un proveedor externo no ha sido alterado antes de ejecutarse: el navegador aplica un hash a los bytes descargados y se niega a ejecutar el archivo si el resumen no coincide con el atributo integrity que publicaste. Esta herramienta calcula ese resumen para cualquier archivo JS o CSS que le proporciones, completamente dentro de tu pestaña del navegador, así que el archivo nunca tiene que salir de tu equipo para ser procesado.

Una herramienta de hash genérica no producirá un valor SRI válido: el estándar exige un resumen codificado en Base64, no la cadena hexadecimal que imprimen la mayoría de las herramientas de suma de verificación, y solo reconoce tres algoritmos: sha256, sha384 y sha512. Este generador limita la elección de algoritmos exactamente a esos tres y codifica el resultado de la forma correcta, y va un paso más allá componiendo la etiqueta HTML completa a su alrededor, con un marcador de posición para el campo src o href que puedes editar antes de copiar.

Por dentro, el archivo se lee con la API File, se procesa con la implementación nativa crypto.subtle.digest() y los bytes resultantes se convierten a Base64 en fragmentos pequeños en lugar de con una sola operación de propagación grande — un detalle que importa cuando un archivo JS empaquetado supera aproximadamente los cien mil bytes, donde enfoques ingenuos de conversión pueden alcanzar el límite de la pila de llamadas del navegador.

SHA-384 está seleccionado por defecto porque es el algoritmo más comúnmente recomendado en ejemplos y documentación de SRI, ya que equilibra la longitud del resumen y la resistencia a colisiones, pero sha256 y sha512 están a un clic si tu proceso de compilación o proveedor de CDN exige un requisito diferente.