À quoi ça sert
Une fonction de hachage transforme un texte de n’importe quelle longueur en une empreinte courte de longueur fixe. La même entrée donne toujours le même hash, et changer un seul caractère donne un résultat complètement différent. Les hash servent à vérifier des téléchargements, détecter du contenu en double, construire des clés de cache et signer des données.
Cet outil calcule cinq hash courants en même temps, pendant la saisie :
- MD5 — 128 bits, 32 caractères hexadécimaux
- SHA-1 — 160 bits, 40 caractères hexadécimaux
- SHA-256 — 256 bits, 64 caractères hexadécimaux
- SHA-384 — 384 bits, 96 caractères hexadécimaux
- SHA-512 — 512 bits, 128 caractères hexadécimaux
Mode d’emploi
- Saisissez ou collez du texte dans le champ Texte, déposez un fichier ou cliquez sur Exemple.
- Tous les hash se mettent à jour immédiatement. Cliquez sur Copier à côté de celui dont vous avez besoin.
- Choisissez une sortie Hex ou Base64, et activez Hex en majuscules si le système avec lequel vous comparez utilise des capitales.
Exemple
La phrase The quick brown fox jumps over the lazy dog a pour hash MD5 9e107d9d372bb6826bd81d3542a419d6 et pour hash SHA-256 d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592. Ajoutez un point final et tous les hash changent complètement.
Remarques
Le texte est converti en UTF-8 avant le hachage, ce que font par défaut presque tous les langages de programmation et outils en ligne de commande. Un retour à la ligne final compte : echo "abc" | md5sum hache abc\n, tandis que echo -n "abc" | md5sum hache abc.
FAQ
› Quel algorithme de hachage utiliser ?
Utilisez SHA-256 ou SHA-512 pour tout nouveau projet. MD5 et SHA-1 sont cassés pour un usage de sécurité (on peut produire des collisions volontairement), mais restent valables comme sommes de contrôle rapides et sont exigés par de nombreux systèmes anciens.
› Peut-on inverser un hash pour retrouver le texte d'origine ?
Non. Les fonctions de hachage sont à sens unique. Les sites de « déchiffrement MD5 » se contentent de chercher dans des hash précalculés de mots courants, ce qui explique pourquoi les mots de passe courts ou courants ne sont pas sûrs.
› Faut-il hacher les mots de passe avec SHA-256 ?
Pas seul. Les mots de passe exigent un algorithme lent et salé comme Argon2, bcrypt ou scrypt. Les hash SHA simples peuvent être cassés par force brute très rapidement.
› Pourquoi mon hash diffère-t-il de celui d'un autre outil ?
Vérifiez la présence d'un retour à la ligne ou d'espaces en fin de texte, ainsi que l'encodage. Cet outil hache exactement les octets UTF-8 de ce que vous saisissez, y compris un éventuel retour à la ligne final.
› Mon texte est-il envoyé sur un serveur ?
Non. Tous les hash sont calculés dans votre navigateur.