Aller au contenu

Générateur de hachage (SHA-256)

Calculez des hachages SHA-256, SHA-1, SHA-384 et SHA-512 de n'importe quel texte. Tout s'exécute localement dans votre navigateur via l'API Web Crypto — rien n'est téléversé.

Notes sur la confidentialité et les algorithmes

Tout le hachage se fait localement dans votre navigateur grâce à l'API Web Crypto (crypto.subtle.digest). Votre texte n'est jamais envoyé à un serveur.

SHA-1 est cryptographiquement compromis — des attaques par collision pratiques existent depuis 2017 — donc ne l'utilisez jamais pour des signatures, des certificats ou le stockage de mots de passe. Il n'est inclus ici que pour les sommes de contrôle héritées.

Il n'y a pas d'option MD5 car l'API Web Crypto ne fournit pas MD5 (il est compromis depuis des décennies), et cet outil n'offre que les algorithmes que le navigateur implémente nativement.

Questions fréquentes

Mon texte est-il téléversé sur un serveur ?
Non. Chaque hachage est calculé localement dans votre navigateur grâce à l'API Web Crypto intégrée (crypto.subtle.digest). Votre texte ne quitte jamais votre appareil — vous pouvez même vous déconnecter d'Internet après le chargement de la page, et l'outil continue de fonctionner.
Qu'est-ce qu'un hachage cryptographique ?
Une fonction de hachage cryptographique transforme n'importe quelle entrée en une empreinte de longueur fixe : la même entrée produit toujours le même hachage, mais même un changement d'un seul caractère produit un hachage complètement différent, et le texte original ne peut pas être récupéré à partir du hachage. Les hachages servent à vérifier l'intégrité des fichiers, stocker des mots de passe et signer des données.
Quel algorithme de hachage devrais-je utiliser ?
SHA-256 est le choix moderne standard et celui attendu par la plupart des systèmes. SHA-384 et SHA-512 offrent des empreintes plus longues de la même famille SHA-2. N'utilisez SHA-1 que lorsqu'un système hérité l'exige spécifiquement.
SHA-1 est-il sûr à utiliser ?
Pas pour la sécurité. Des attaques par collision pratiques contre SHA-1 existent depuis 2017, donc il ne doit pas être utilisé pour des signatures, des certificats ou le stockage de mots de passe. Il n'est proposé ici que pour les sommes de contrôle héritées et la compatibilité avec les anciens systèmes qui attendent encore des empreintes SHA-1.
Pourquoi n'y a-t-il pas d'option MD5 ?
L'API Web Crypto n'implémente délibérément pas MD5 car il est cryptographiquement compromis depuis des décennies, et cet outil ne propose que les algorithmes que le navigateur fournit nativement. Si un système hérité exige MD5, vous aurez besoin d'un utilitaire dédié (hors navigateur).
Puis-je obtenir le hachage en majuscules ?
Oui. Les hachages sont affichés en hexadécimal minuscule par défaut, ce qui est la convention courante, mais le bouton majuscules bascule chaque empreinte en hexadécimal majuscule. Les deux formes représentent exactement les mêmes octets.

Outils associés