Ce que fait l’outil
Cet outil calcule le hash SHA-1 de n’importe quel texte. SHA-1 est une fonction de hachage cryptographique conçue en 1995 par la NSA et publiée par le NIST. Elle transforme une entrée de longueur quelconque en une valeur fixe de 160 bits, affichée sous forme de 40 caractères hexadécimaux. La même entrée donne toujours le même hash, et modifier un seul caractère change complètement le hash.
Mode d’emploi
- Tapez ou collez du texte dans la zone d’entrée, déposez-y un fichier texte ou cliquez sur Exemple.
- Le hash SHA-1 s’affiche pendant la saisie.
- Choisissez une sortie Hex ou Base64, et activez Hex en majuscules si le système avec lequel vous comparez utilise des majuscules.
- Activez Hacher chaque ligne séparément pour hacher une liste d’un coup, par exemple de nombreux mots de passe ou identifiants. Chaque ligne obtient son propre hash sur la ligne de sortie correspondante.
Le texte est haché en UTF-8, exactement tel que saisi, espaces et sauts de ligne compris. Pour hacher le contenu d’un fichier ou utiliser d’autres algorithmes, voyez le générateur de hash général.
Exemple
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
Ajoutez un point à la fin et le hash change complètement. Cet « effet avalanche » est ce qui rend les hashs utiles pour repérer la moindre modification des données.
Où SHA-1 est utilisé
On rencontre encore SHA-1 dans les identifiants de commits et d’objets Git, les anciennes API et webhooks qui signent en HMAC-SHA1, les codes d’authentification TOTP et les sommes de contrôle publiées par d’anciens projets. HMAC-SHA1 et TOTP sont toujours considérés comme sûrs, car ils ne reposent pas sur la résistance aux collisions.
Sécurité
SHA-1 est obsolète pour la sécurité. L’attaque SHAttered a produit en 2017 deux PDF différents ayant le même SHA-1, et les attaques n’ont fait que devenir moins coûteuses depuis. Les navigateurs et les autorités de certification ont cessé d’accepter les certificats SHA-1 en 2017. Pour tout nouveau projet, utilisez SHA-256.
FAQ
› Mon texte est-il envoyé à un serveur ?
Non. Le hash SHA-1 est calculé dans votre navigateur : mots de passe, clés et textes privés ne quittent jamais votre appareil.
› Peut-on déchiffrer un hash SHA-1 ?
Non. SHA-1 est une fonction de hachage à sens unique, pas un chiffrement. Les sites qui prétendent le « déchiffrer » cherchent la valeur dans des tables de hashs de mots courants, ce qui ne marche que pour des entrées courtes ou banales.
› Pourquoi mon SHA-1 ne correspond-il pas à celui d'un autre outil ?
En général, l'entrée diffère par des caractères invisibles : un saut de ligne final (echo en ajoute un, utilisez echo -n), des fins de ligne Windows CRLF, une espace en tête ou un autre encodage de texte. Cet outil hache exactement les octets UTF-8 de la zone de texte.
› Quelle est la longueur d'un hash SHA-1 ?
160 bits : 40 caractères hexadécimaux, ou 28 caractères en Base64.
› SHA-1 est-il sûr ?
SHA-1 est obsolète pour la sécurité. L'attaque SHAttered a produit en 2017 deux PDF différents ayant le même SHA-1, et les attaques n'ont fait que devenir moins coûteuses depuis. Les navigateurs et les autorités de certification ont cessé d'accepter les certificats SHA-1 en 2017.