Academia

Cómo usar el hash SHA-256 para fijar una prueba (México)

Encontraste una publicación que vende tu producto más barato. Las fotos son tuyas. El empaque es tuyo. El vendedor, no. Y tú no sabes si podrás demostrar que esa publicación existió si la borran mañana.

Para fijar una prueba digital de forma que nadie pueda cuestionar su integridad, se usa el hash SHA-256: una huella matemática única que se genera a partir del archivo exacto que capturaste. Si el archivo cambia aunque sea un píxel, el hash cambia. En México, generar ese hash es gratuito, toma pocos minutos y no requiere ninguna herramienta de pago. El resultado es un dato que puedes presentar en una denuncia ante el programa de protección de marca de Mercado Libre y que resiste cualquier duda sobre si alteraste la evidencia después.

Aquí están los pasos exactos, en el orden que funciona, con el error que más se repite en cada uno.

¿Qué necesitas antes de empezar?

Antes de generar cualquier hash, la captura tiene que existir y tiene que ser completa. Un hash de una captura incompleta es una prueba incompleta. Nada más.

Lo que necesitas tener listo:

Convierte la captura a PNG o JPG antes de generar el hash – los formatos de captura nativos de algunos sistemas (como HEIC en Mac) pueden dar problemas si tienes que entregar el archivo a un abogado aliado o adjuntarlo en la plataforma de denuncia.

Error común antes del paso 1: esperar para tomar la captura. La publicación puede desaparecer en minutos si el vendedor la borra. Primero capturas, después generas el hash. Nunca al revés.

Si tu marca aún no está inscrita en el programa de protección de marca de Mercado Libre, la evidencia sigue siendo útil para construir el historial de infracción. Pero para denunciar dentro del programa necesitarás acreditar la titularidad. Más sobre eso en la guía completa de evidencia de falsificación en Mercado Libre.

Los pasos para generar el hash SHA-256, uno por uno

El proceso varía levemente según tu sistema operativo. Los tres caminos llegan al mismo resultado: una cadena de 64 caracteres hexadecimales que identifica tu archivo de forma única.

  1. Abre la línea de comandos de tu sistema.
    • Windows: busca «PowerShell» en el menú de inicio y ábrela.
    • Mac: abre la aplicación «Terminal» (la encuentras en Aplicaciones → Utilidades).
    • Linux: abre la terminal de tu distribución.

    Error común: abrir el «Símbolo del sistema» (cmd) en lugar de PowerShell en Windows. El comando de hash no funciona igual en cmd.

  2. Navega a la carpeta donde guardaste la captura.

    En PowerShell y Terminal: escribe cd seguido de la ruta de la carpeta. Ejemplo: cd C:\Users\TuNombre\Desktop en Windows o cd ~/Desktop en Mac/Linux.

    Error común: olvidar este paso y ejecutar el comando desde otra carpeta. El resultado será un error de «archivo no encontrado».

  3. Ejecuta el comando de hash sobre tu archivo de captura.

    Sustituye captura.png por el nombre real de tu archivo:

    • PowerShell (Windows): Get-FileHash captura.png -Algorithm SHA256
    • Mac / Linux: shasum -a 256 captura.png

    La terminal mostrará una línea con el hash. Se verá así: a3f8c... [60 caracteres más] captura.png

    Error común: copiar sólo una parte del hash. Son exactamente 64 caracteres. Cópialos todos.

  4. Guarda el hash junto con la fecha y hora en un documento de texto.

    Abre cualquier editor de texto (el Bloc de notas sirve) y pega:

    • El nombre del archivo.
    • El hash SHA-256 completo.
    • La fecha y hora exacta en que generaste el hash.
    • La URL de la publicación infractora.
    • El ID del vendedor.

    Guarda el documento y no lo modifiques más. Cada modificación cambia su fecha de última edición.

    Error común: guardar el hash sólo en un mensaje de WhatsApp o en notas del teléfono. Esos formatos no tienen la misma integridad documental que un archivo con metadatos de creación visibles.

  5. Verifica el hash inmediatamente después de guardarlo.

    Vuelve a ejecutar el mismo comando sobre el mismo archivo. El resultado debe ser idéntico al que ya copiaste. Si difieren, algo cambió en el archivo durante el proceso — repite desde el paso 3 con una copia limpia de la captura.

    Error común: saltarse la verificación. Si el hash no se puede reproducir, pierde su utilidad como prueba de integridad.

  6. Repite el proceso para cada archivo de evidencia.

    Si tienes varias capturas – la publicación principal, el perfil del vendedor, las fotos copiadas – cada archivo necesita su propio hash. Un solo hash no cubre múltiples archivos.

    Error común: generar un hash único de un archivo comprimido (.zip) que contiene todo. Técnicamente funciona, pero obliga a abrir el zip en cualquier verificación futura. Es más limpio hashear cada archivo por separado.

El paso a paso descrito aquí es manual y toma su tiempo, especialmente si tienes varias publicaciones sospechosas que documentar al mismo tiempo.

CazaFalsos genera el hash SHA-256 automáticamente junto con la captura y el sello de tiempo, sin que tengas que abrir la terminal. El plan Gratis no pide tarjeta. Si quieres ver cómo funciona en tu marca, instálala y escanea.

Instala CazaFalsos y deja que el hash se genere solo

¿Cuánto tiempo toma de verdad?

La generación del hash en sí es casi instantánea. El sistema tarda menos de un segundo en procesar una imagen. Lo que toma tiempo es todo lo anterior: encontrar la publicación chafa, tomar las capturas correctas, organizar los archivos, anotar los metadatos.

Para una sola publicación, si ya tienes todo claro, el proceso completo – captura, hash, documento de registro – lleva entre 10 y 20 minutos la primera vez. Las siguientes veces, menos, porque ya sabes exactamente qué capturar.

El problema real no es el tiempo de una denuncia. Es cuando hay varias publicaciones activas al mismo tiempo. Buscar manualmente en Mercado Libre, identificar cuáles son infractoras, capturarlas todas y hashear cada archivo se convierte en una tarde entera – o más. Esa tarde tiene un costo: es tiempo que no estás usando en tu negocio.

Si el proceso manual lo harás más de una o dos veces, vale la pena automatizarlo. CazaFalsos escanea Mercado Libre en busca de publicaciones que usen tu marca, genera la captura con hash incluido y te entrega un paquete de evidencia listo para la denuncia. El plan PRO agrega alertas automáticas para que no tengas que estar buscando tú.

¿Por qué el hash sirve como prueba y qué no te garantiza?

El hash SHA-256 prueba una sola cosa: que el archivo no fue modificado después de que lo hasheaste. Si el hash que presentas hoy coincide con el hash que alguien calcula sobre el mismo archivo mañana, el archivo es idéntico. Ningún píxel cambió. Eso es lo que le importa a quien recibe tu denuncia.

Lo que el hash no prueba por sí solo:

Por eso la evidencia más sólida combina tres elementos: la captura con los datos visibles, el hash SHA-256 del archivo y un sello de tiempo externo que ancle la fecha. Los sellos de tiempo los otorgan autoridades de certificación y algunos notarios digitales. Un abogado aliado en México te puede orientar sobre cuál es el método más reconocido en el contexto de una denuncia específica.

También es relevante saber que tus fotos de producto pueden tener protección adicional si las registraste correctamente. Puedes revisar esa parte en el artículo sobre derechos de autor sobre tus fotos de producto en México.

Hashear un archivo manualmente funciona. Pero si quieres que cada captura ya llegue con su hash y su sello de tiempo empaquetados, CazaFalsos lo hace en el momento en que detecta la publicación. Prueba el plan Gratis: un escaneo de tu marca, sin compromiso.

Prueba CazaFalsos gratis

Dos mitos que frenan a muchos dueños de marca

Antes de cerrar, vale la pena desmontar dos ideas que escucha con frecuencia el equipo de CazaFalsos al analizar publicaciones en Mercado Libre.

Mito 1: «Sin marca registrada no puedo hacer nada.»

No es así. El registro de marca ante el IMPI fortalece mucho tu posición, pero no es el único camino. Si las fotos de tu producto son tuyas – las tomaste tú o las encargaste –, tienes derechos de autor sobre esas imágenes desde que las creaste. Y esos derechos cubren el uso no autorizado que alguien más esté haciendo de ellas en una publicación. La denuncia por derechos de autor es un camino distinto al de la marca registrada, y el programa de protección de Mercado Libre lo reconoce.

Dicho esto, registrar tu marca ante el IMPI sí amplía lo que puedes hacer. Si estás en esa etapa, conviene avanzar.

Mito 2: «Denunciar no sirve porque vuelven a publicar.»

Es verdad que una publicación baja y el vendedor puede crear otra. Pero hay dos cosas que este mito ignora. Primera: cada denuncia exitosa queda en el historial del vendedor dentro de Mercado Libre. Los vendedores con denuncias reiteradas enfrentan restricciones, penalizaciones y eventualmente pueden perder el acceso a la plataforma. Segunda: el costo de volver a publicar lo paga el infractor, no tú. Cada vuelta que da, el riesgo para él crece. La constancia en las denuncias – bien documentadas – cambia la ecuación.

Una denuncia bien documentada tiene más probabilidades de prosperar. Y una serie de denuncias fundadas construye un historial que pesa.

Preguntas frecuentes

¿Cuánto tiempo toma?

Generar el hash de un archivo toma menos de un segundo. Lo que toma tiempo es el paso previo: capturar correctamente la publicación con todos los datos visibles. Para una sola publicación, la primera vez, calcula entre 10 y 20 minutos para tener la evidencia completa: captura, hash, documento de registro y anotación de metadatos. Si tienes varias publicaciones que documentar al mismo tiempo, el tiempo se multiplica con cada una. Automatizar el proceso con CazaFalsos reduce esa carga significativamente, porque la captura y el hash se generan juntos en el momento del escaneo.

¿Necesito herramientas de pago?

No. PowerShell en Windows, la Terminal en Mac y cualquier distribución Linux incluyen el comando de hash SHA-256 sin instalar nada adicional. El proceso completo descrito en esta guía es gratuito. Las herramientas de pago, como los planes de pago de CazaFalsos, aportan automatización – escaneo continuo, capturas automáticas, alertas – pero no son necesarias para generar un hash manualmente si sólo tienes una o dos publicaciones que documentar.

¿Sirve si mi marca no está registrada?

El hash sirve para cualquier evidencia digital, independientemente de si tu marca está registrada o no. Lo que cambia no es la técnica, sino el tipo de denuncia que puedes presentar. Sin registro de marca ante el IMPI, la ruta más directa es la denuncia por derechos de autor – por ejemplo, si las fotos de producto son tuyas. Con el registro, además puedes denunciar por infracción de marca registrada. En ambos casos, la evidencia bien documentada y con hash es más sólida que una captura sin ninguna verificación de integridad.

Si llegaste hasta aquí, ya sabes cómo fijar una prueba de forma que nadie pueda cuestionarla. El siguiente paso es presentar la denuncia. Si quieres que un abogado aliado en México se encargue del trámite completo – desde revisar la evidencia hasta gestionar la baja de la publicación –, el servicio de retiro express está disponible para eso. Escríbenos y te conectamos con alguien en tu país.

Conoce el servicio de retiro express de publicaciones en México

Por Elena Duarte ·