# SHA-256: cómo verificar que un archivo no cambió

> El resultado debe coincidir carácter por carácter con el valor publicado por una fuente confiable. Una coincidencia confirma integridad respecto de esa referencia, pero no vuelve seguro un archivo malicioso.

- URL canónica: https://visteesto.com/nota/sha256-verificar-archivo-descargado
- Autor: [Martin Rodriguez](https://visteesto.com/autor/martin-rodriguez)
- Publicado: 2026-09-14T15:02:52.693833Z
- Actualizado: 2026-09-14T15:02:52.693833Z
- Sección: Tecnología
- Tema: integridad-de-archivos
- Idioma: es
- Consulta principal: cómo verificar un archivo con SHA-256

## Resumen verificable

- NIST define SHA-256 como una función hash que genera un resumen para detectar cambios. ([evidencia](https://csrc.nist.gov/pubs/fips/180-4/upd1/final))
- Get-FileHash usa SHA256 como algoritmo predeterminado en PowerShell. ([evidencia](https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.utility/get-filehash))
- GNU sha256sum permite imprimir o comprobar resúmenes SHA-256. ([evidencia](https://www.gnu.org/software/coreutils/manual/html_node/sha2-utilities.html))
- Una coincidencia de hash confirma integridad respecto del valor usado como referencia. ([evidencia](https://csrc.nist.gov/pubs/fips/180-4/upd1/final))

## Aporte editorial de VisteEsto

VisteEsto combina comandos de tres sistemas con una secuencia de tres controles y separa integridad de autenticidad y seguridad.

## Qué comprueba una suma SHA-256

SHA-256 transforma el contenido de un archivo en un resumen de longitud fija. Si cambia un byte, el resultado esperado también cambia. NIST incluye SHA-256 dentro de su estándar de funciones hash seguras y explica que esos resúmenes permiten detectar si un mensaje fue modificado desde que se generó el valor de referencia.

La comprobación necesita dos elementos: el archivo descargado y un SHA-256 publicado por el proveedor en un canal confiable. Calcular solo el hash local no alcanza. Si un atacante pudiera reemplazar tanto el archivo como el valor de la página, ambos volverían a coincidir. Cuando existe una firma digital verificable, aporta autenticidad adicional.

## Cómo calcular el hash en cada sistema

En Windows, PowerShell incluye Get-FileHash. El comando Get-FileHash seguido de la ruta calcula SHA-256 de forma predeterminada. Microsoft documenta que el cmdlet obtiene el valor hash de un archivo y que SHA256 es su algoritmo predeterminado. Conviene copiar la ruta completa para evitar revisar otro archivo con el mismo nombre.

En macOS puede usarse shasum -a 256 seguido de la ruta. En Linux, sha256sum seguido del archivo imprime el resumen; GNU también admite el modo de comprobación cuando el proveedor entrega una lista compatible. El cálculo puede tardar más en archivos grandes porque la herramienta debe leer todo su contenido.

## Cómo comparar el resultado sin equivocarse

Copiá el valor oficial y el resultado local en un editor de texto, sin espacios ni saltos de línea extra. Ambos deben coincidir en todos sus caracteres. Una diferencia indica que el archivo no es idéntico a la referencia: puede haberse dañado, corresponder a otra versión o haber sido reemplazado. No conviene ejecutarlo hasta aclarar el origen.

La guía tiene tres controles: confirmar que el SHA-256 pertenece a la versión exacta, obtenerlo del sitio oficial mediante HTTPS y comparar el valor completo. Si coincide, queda comprobada la integridad frente a esa referencia. Todavía corresponde revisar la reputación del proveedor, la firma del instalador y los permisos que solicita el programa.

## Fuentes consultadas

- Fuente primaria: [NIST FIPS 180-4: Secure Hash Standard](https://csrc.nist.gov/pubs/fips/180-4/upd1/final)
- Fuente primaria: [Microsoft Learn: Get-FileHash](https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.utility/get-filehash)
- Fuente primaria: [GNU Coreutils: SHA-2 utilities](https://www.gnu.org/software/coreutils/manual/html_node/sha2-utilities.html)

## Imágenes y licencias

- Archivo descargado comparado con una cadena SHA-256 oficial. Autor: VisteEsto. Licencia: [VisteEsto editorial](https://visteesto.com/terminos). [Origen](https://visteesto.com/sha256-verificar-archivo-descargado).
- Comandos para calcular SHA-256 en Windows macOS y Linux. Autor: VisteEsto. Licencia: [VisteEsto editorial](https://visteesto.com/terminos). [Origen](https://visteesto.com/sha256-verificar-archivo-descargado).
- Tres controles para comparar correctamente un hash SHA-256. Autor: VisteEsto. Licencia: [VisteEsto editorial](https://visteesto.com/terminos). [Origen](https://visteesto.com/sha256-verificar-archivo-descargado).

## Cómo citar

Citar título, autor, fecha de publicación o actualización y la URL canónica. Las afirmaciones centrales incluyen su evidencia directa arriba. Esta versión Markdown es una representación accesible; la nota HTML canónica es la fuente editorial de referencia.
