Générateur de hash
Local only — nothing is uploaded unless you save or share it.
Un générateur de hash pour SHA-1, SHA-256, SHA-384 et SHA-512.
- Collez ou tapez le texte à hacher
- Choisissez les algorithmes à calculer
- Copiez le résultat hexadécimal ou Base64 dont vous avez besoin
Enregistrer cet outil
Gardez Générateur de hash sous la main
Utilisez le menu Partager de votre navigateur, puis « Sur l'écran d'accueil ».
À propos de cet outil
Une empreinte cryptographique transforme n'importe quelle entrée en une signature de longueur fixe. La même entrée donne toujours la même sortie, alors qu'un seul caractère modifié en donne une entièrement différente, et l'opération ne s'inverse pas. Cela rend les empreintes utiles pour vérifier qu'un fichier ou un message est arrivé intact, pour comparer deux valeurs sans conserver les originales, et comme brique de base dans les signatures et les jetons. Cet outil calcule SHA-1, SHA-256, SHA-384 et SHA-512 avec l'implémentation Web Crypto du navigateur, et affiche chaque résultat en hexadécimal et en Base64, car les systèmes n'attendent pas le même encodage. SHA-256 est le choix raisonnable pour presque tout. SHA-1 est proposé parce qu'on le croise encore dans de vieux systèmes, tels que les identifiants d'objets Git, mais il n'est plus considéré comme sûr face à un attaquant déterminé. Tout le calcul se fait en local : ce que vous collez reste sur votre appareil.
Questions fréquentes
Pourquoi MD5 n'est-il pas proposé ?
Parce qu'il est cryptographiquement cassé depuis 2004 et que les navigateurs l'excluent délibérément de l'API Web Crypto. Le proposer supposerait de réécrire à la main un algorithme cassé et de laisser croire qu'il convient à un usage auquel il ne convient pas. S'il vous faut MD5 pour une somme de contrôle héritée, utilisez un outil dédié et ne traitez le résultat que comme un identifiant sans valeur de sécurité.
Peut-on retrouver le texte d'origine à partir d'une empreinte ?
Pas directement, puisque le hachage jette de l'information. Mais des entrées courtes ou courantes se retrouvent en hachant simplement chaque candidat et en comparant, ce qui est exactement le principe du cassage de mots de passe. Une empreinte seule n'est pas un moyen de cacher une valeur.
Est-ce ainsi qu'il faut stocker des mots de passe ?
Non. Le SHA-256 brut est bien trop rapide, ce qui est précisément ce que veut un attaquant. Les mots de passe demandent un algorithme délibérément lent et salé comme bcrypt, scrypt ou Argon2. Employez ces empreintes pour des contrôles d'intégrité et des identifiants, pas pour conserver des identifiants de connexion.
Quel algorithme choisir ?
SHA-256, sauf si quelque chose exige explicitement autre chose. Il est rapide, universellement pris en charge et n'a aucune faiblesse pratique connue. SHA-512 n'est pas sensiblement plus sûr pour la plupart des usages, même s'il peut être plus rapide sur du matériel 64 bits.
Pourquoi l'hexadécimal et le Base64 sont-ils si différents ?
Ce sont deux encodages des mêmes octets. L'hexadécimal utilise seize caractères et se lit et se compare plus facilement à l'œil, tandis que le Base64 est plus compact. Une empreinte SHA-256 fait 32 octets, soit 64 caractères hexadécimaux ou 44 caractères Base64.
Aidez-nous à améliorer cet outil
Un bug, une envie de changement, ou un outil qui vous manque ?
Vous avez un message non envoyé.
Merci — c'est bien arrivé. La réponse vous attendra dans votre boîte.Go to my messages