Pegas un texto (una contraseña de prueba, un JSON, una clave de caché) y ves varios digest en hex. No escanea virus. No lee un .exe: eso es la hermana de archivo.
El backend te da un MD5 de una cadena y quieres reproducirlo sin pegar el secreto en mate.tools. El SERP mezcla «hash de archivo» y «hash de texto»; esta URL es solo texto.
Calcula de una vez MD5, SHA-1, SHA-256, SHA-384 y SHA-512 del UTF-8 que pegas. MD5 y SHA-1 siguen aquí por compatibilidad (ETags, sistemas viejos), no como consejo de seguridad.
Para qué sí
- Comparar el digest de un payload de prueba con el que logueó el servidor.
- Generar una clave de caché a partir de un string.
- Ver que un espacio al final cambia todo el hex.
Para comprobar una descarga (el .exe, el ISO), SHA-256 de archivo — y si pesa más de ~32 MB, Get-FileHash o sha256sum.
Cómo
- Pega la cadena exacta (cuidado con el salto final).
- Copia el algoritmo que te pidieron. SHA-256 es el habitual hoy.
- Cierra la pestaña si era una contraseña real.
Límites
- Hash ≠ firma ≠ antivirus.
- No hay bcrypt/Argon2.
- Un archivo binario pegado «como texto» no es el hash del archivo.
Huella de cadena, en local. El antivirus es otro programa.