Cómo verificar un archivo por hash SHA-256 paso a paso
Publicado: 18 de junio de 2026 · tutorial · hash · verificacion · Read this article in English
Para verificar un archivo por hash, calcula su huella SHA-256 en tu equipo y compárala con la registrada en el sello público de /verify. Si ambas cadenas coinciden carácter a carácter, el archivo es idéntico al sellado; si difieren en algo, el contenido cambió.
Paso 1: calcula el hash local
En Windows, abre una terminal y ejecuta certutil -hashfile foto.jpg SHA256, sustituyendo foto.jpg por la ruta de tu archivo. En macOS o Linux, el comando equivalente es shasum -a 256 foto.jpg. El resultado es una cadena hexadecimal de 64 caracteres que resume el contenido exacto del archivo: cambiar un solo bit produce una cadena completamente distinta. No hace falta instalar nada, porque ambas utilidades vienen con el sistema operativo.
Paso 2: compara con el sello público
Abre /verify e introduce el identificador del sello o pega directamente el hash que calculaste. La página es pública: no requiere cuenta, registro ni pago, y muestra la cadena de trazabilidad de 7 eslabones con la huella registrada, el sello temporal server_clock y la identidad declarada, con los datos de contacto enmascarados. Compara con calma las dos cadenas hexadecimales; una coincidencia parcial no existe en este terreno, o son idénticas o el archivo no es el mismo.
Paso 3: interpreta el resultado
Coincidencia total significa que el archivo que tienes es, bit a bit, el que se selló en la fecha indicada; desde entonces nadie lo ha retocado, ni siquiera sus metadatos. Una diferencia no implica mala fe: guardar de nuevo la imagen, convertir el formato o reenviarla por una app de mensajería que comprime ya altera la huella. En ese caso pide el archivo original a la fuente y repite la comprobación. Si trabajas desde el móvil, la app Android nativa permite hacer esta verificación sin abrir el ordenador. Con un poco de práctica, el ciclo completo, calcular la huella, pegarla y comparar, toma menos de un minuto de reloj. Convertirlo en hábito ante cualquier archivo relevante evita sustos futuros: verificar hoy cuesta segundos, mientras que reconstruir la historia de un documento dentro de un año puede resultar sencillamente imposible. La integridad se comprueba, no se supone.
Preguntas frecuentes
¿Qué comando uso para obtener el hash en Windows?
El comando integrado es certutil -hashfile ruta-del-archivo SHA256, ejecutado en el Símbolo del sistema o en PowerShell. Devuelve la huella SHA-256 en hexadecimal. En macOS y Linux el equivalente es shasum -a 256 ruta-del-archivo. Ambos vienen preinstalados, de modo que no necesitas descargar herramientas de terceros para verificar.
¿Puedo verificar sin conocer el identificador del sello?
Sí. La página /verify acepta también el propio hash SHA-256: calcula la huella del archivo que recibiste y pégala en el buscador. Si existe un sello con esa huella exacta, aparecerá con su fecha y su trazabilidad completa. Es la vía natural cuando te llega un archivo suelto sin enlace ni referencia.
¿El hash coincide pero el contenido parece falso, qué hago?
La coincidencia de hash solo confirma que el archivo no cambió desde el sellado; no valida que lo que muestra sea cierto ni que la fecha de creación real coincida con la del sello. Ante contenido dudoso, contrasta la fuente, busca versiones anteriores y considera análisis forense. La integridad es una pieza, no el veredicto.
Sella tu contenido ahora
Gratis, sin cuenta y con enlace público de verificación.
Veritas UGC genera evidencia técnica (hash, sello temporal y trazabilidad). No es asesoría legal ni registro estatal de propiedad.