Uno de los errores más comunes es usar SHA256 para contraseñas. Aquí separamos: hash para integridad vs hash para passwords.
Para comparar hashes rápido: Generador de Hash.
SHA256/SHA512: integridad y checksums
Úsalos para verificar que un archivo o payload no cambió (checksums, firmas previas, comparaciones).
bcrypt/argon2: contraseñas
Las contraseñas requieren funciones lentas y con salt, con coste ajustable.
Secrets para JWT/HMAC
Para firmar tokens, usa un secret largo y aleatorio.
Genera uno aquí: Generador de Contraseñas Seguras y pruébalo en Analizador JWT.