Función Hash
Algoritmo matemático que convierte datos en una cadena de caracteres de longitud fija. Las funciones hash seguras se usan para almacenar contraseñas sin guardar el texto plano.
Una función hash criptográfica toma una entrada (como una contraseña) y produce una salida de longitud fija (el hash) que es determinística (misma entrada → misma salida) y prácticamente imposible de revertir. SHA-256 es una función hash criptográfica de uso general, rápida de calcular; por eso, usada sola, no es adecuada para almacenar contraseñas. bcrypt, en cambio, es un algoritmo diseñado específicamente para el hashing de contraseñas, deliberadamente lento para resistir ataques de fuerza bruta.
Las contraseñas nunca deben almacenarse en texto plano. En cambio, los servicios almacenan el hash de la contraseña. Cuando inicias sesión, el servicio calcula el hash de tu entrada y lo compara con el hash almacenado. Incluso si la base de datos es vulnerada, los atacantes obtienen hashes, no contraseñas.
El hashing moderno de contraseñas usa hashes “salados” (agregando datos aleatorios antes de calcular el hash) y algoritmos deliberadamente lentos (bcrypt, scrypt, Argon2) para resistir ataques de fuerza bruta y de tablas arcoíris.
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo