Verificación SHA-512 en modpacks: por qué se comprueba cada descarga
Qué hace SHA-512
SHA-512 es una función hash criptográfica. Para cualquier archivo de entrada produce una cadena hexadecimal de 128 caracteres. Dos archivos idénticos dan siempre el mismo hash; cambiar un solo byte lo cambia por completo.
Por qué lo usan los modpacks
El manifiesto .mrpack registra el SHA-512 de cada JAR. Las herramientas que descargan esos JAR (el nuestro incluido) recalculan el hash al terminar y lo comparan. Si coinciden, el archivo está íntegro; si no, está corrupto o ha sido manipulado.
Qué significa una discrepancia
- El autor volvió a subir el archivo con la misma URL pero contenido distinto (poco común y contrario a la política de Modrinth)
- La CDN devolvió una respuesta corrupta (error de red)
- La descarga fue interceptada por un proxy malicioso
El conversor reintenta cuando hay discrepancia y muestra un aviso si persiste.
De qué te protege
La verificación del hash garantiza que los JAR que acaban en tu ZIP son exactamente los que especificó el autor del modpack, no malware inyectado por un intermediario. Junto con la descarga por HTTPS, ofrece una garantía sólida de integridad de extremo a extremo.