Ce que fait l’outil
Cet outil calcule le hash SHA-256 de n’importe quel texte. SHA-256 est une fonction de hachage cryptographique conçue en 2001 par la NSA et publiée par le NIST dans la famille SHA-2. Elle transforme une entrée de longueur quelconque en une valeur fixe de 256 bits, affichée sous forme de 64 caractères hexadécimaux. La même entrée donne toujours le même hash, et modifier un seul caractère change complètement le hash.
Mode d’emploi
- Tapez ou collez du texte dans la zone d’entrée, déposez-y un fichier texte ou cliquez sur Exemple.
- Le hash SHA-256 s’affiche pendant la saisie.
- Choisissez une sortie Hex ou Base64, et activez Hex en majuscules si le système avec lequel vous comparez utilise des majuscules.
- Activez Hacher chaque ligne séparément pour hacher une liste d’un coup, par exemple de nombreux mots de passe ou identifiants. Chaque ligne obtient son propre hash sur la ligne de sortie correspondante.
Le texte est haché en UTF-8, exactement tel que saisi, espaces et sauts de ligne compris. Pour hacher le contenu d’un fichier ou utiliser d’autres algorithmes, voyez le générateur de hash général.
Exemple
Input: The quick brown fox jumps over the lazy dog
SHA-256: d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
Ajoutez un point à la fin et le hash change complètement. Cet « effet avalanche » est ce qui rend les hashs utiles pour repérer la moindre modification des données.
Où SHA-256 est utilisé
SHA-256 sert pour les certificats TLS, la signature de code, les sommes de contrôle des logiciels téléchargés, les hashs Subresource Integrity (SRI), Bitcoin, les digests d’images Docker, les JWT signés en HS256 ou RS256 et la signature de requêtes d’API comme AWS Signature V4.
Sécurité
SHA-256 est sûr. Aucune attaque pratique par collision ou par préimage n’est connue, et c’est le hash par défaut de la plupart des protocoles de sécurité modernes. Pour les mots de passe, utilisez malgré tout un hachage lent dédié comme bcrypt, scrypt ou Argon2 : SHA-256 est rapide, ce qui rend les essais peu coûteux.
FAQ
› Mon texte est-il envoyé à un serveur ?
Non. Le hash SHA-256 est calculé dans votre navigateur : mots de passe, clés et textes privés ne quittent jamais votre appareil.
› Peut-on déchiffrer un hash SHA-256 ?
Non. SHA-256 est une fonction de hachage à sens unique, pas un chiffrement. Les sites qui prétendent le « déchiffrer » cherchent la valeur dans des tables de hashs de mots courants, ce qui ne marche que pour des entrées courtes ou banales.
› Pourquoi mon SHA-256 ne correspond-il pas à celui d'un autre outil ?
En général, l'entrée diffère par des caractères invisibles : un saut de ligne final (echo en ajoute un, utilisez echo -n), des fins de ligne Windows CRLF, une espace en tête ou un autre encodage de texte. Cet outil hache exactement les octets UTF-8 de la zone de texte.
› Quelle est la longueur d'un hash SHA-256 ?
256 bits : 64 caractères hexadécimaux, ou 44 caractères en Base64.
› SHA-256 est-il sûr ?
SHA-256 est sûr. Aucune attaque pratique par collision ou par préimage n'est connue, et c'est le hash par défaut de la plupart des protocoles de sécurité modernes.