Las claves verificadas
- NIST define SHA-256 como una función hash que genera un resumen para detectar cambios. Ver evidencia
- Get-FileHash usa SHA256 como algoritmo predeterminado en PowerShell. Ver evidencia
- GNU sha256sum permite imprimir o comprobar resúmenes SHA-256. Ver evidencia
- Una coincidencia de hash confirma integridad respecto del valor usado como referencia. Ver evidencia
Qué comprueba una suma SHA-256
SHA-256 transforma el contenido de un archivo en un resumen de longitud fija. Si cambia un byte, el resultado esperado también cambia. NIST incluye SHA-256 dentro de su estándar de funciones hash seguras y explica que esos resúmenes permiten detectar si un mensaje fue modificado desde que se generó el valor de referencia.
También puede servirte: Regla 3-2-1: cómo hacer copias de seguridad de tus archivos
La comprobación necesita dos elementos: el archivo descargado y un SHA-256 publicado por el proveedor en un canal confiable. Calcular solo el hash local no alcanza. Si un atacante pudiera reemplazar tanto el archivo como el valor de la página, ambos volverían a coincidir. Cuando existe una firma digital verificable, aporta autenticidad adicional.
Cómo calcular el hash en cada sistema
En Windows, PowerShell incluye Get-FileHash. El comando Get-FileHash seguido de la ruta calcula SHA-256 de forma predeterminada. Microsoft documenta que el cmdlet obtiene el valor hash de un archivo y que SHA256 es su algoritmo predeterminado. Conviene copiar la ruta completa para evitar revisar otro archivo con el mismo nombre.
En macOS puede usarse shasum -a 256 seguido de la ruta. En Linux, sha256sum seguido del archivo imprime el resumen; GNU también admite el modo de comprobación cuando el proveedor entrega una lista compatible. El cálculo puede tardar más en archivos grandes porque la herramienta debe leer todo su contenido.

Cómo comparar el resultado sin equivocarse
Copiá el valor oficial y el resultado local en un editor de texto, sin espacios ni saltos de línea extra. Ambos deben coincidir en todos sus caracteres. Una diferencia indica que el archivo no es idéntico a la referencia: puede haberse dañado, corresponder a otra versión o haber sido reemplazado. No conviene ejecutarlo hasta aclarar el origen.
La guía tiene tres controles: confirmar que el SHA-256 pertenece a la versión exacta, obtenerlo del sitio oficial mediante HTTPS y comparar el valor completo. Si coincide, queda comprobada la integridad frente a esa referencia. Todavía corresponde revisar la reputación del proveedor, la firma del instalador y los permisos que solicita el programa.

Qué aporta VisteEsto: Nuestro trabajo en esta nota
VisteEsto combina comandos de tres sistemas con una secuencia de tres controles y separa integridad de autenticidad y seguridad.
Fuentes, actualizaciones y metodología 3 fuentes
Fuentes consultadas
- Fuente primariaNIST FIPS 180-4: Secure Hash Standard
- Fuente primariaMicrosoft Learn: Get-FileHash
- Fuente primariaGNU Coreutils: SHA-2 utilities
Historial de actualización
- Publicación inicial basada en documentación de NIST, Microsoft y GNU.
Cómo elaboramos esta nota
Definimos la consulta principal “cómo verificar un archivo con SHA-256”, contrastamos los datos con 3 fuentes —3 primarias— y revisamos contexto, imágenes y posibles vacíos antes de publicar. Conocé nuestra política editorial y de verificación.



