SHA-256. Fonction de résumé de 256 bits appartenant à la famille SHA-2. Recommandé pour un usage général.
Comment ça marche
Une fonction de hachage transforme n'importe quel texte ou fichier en une empreinte de longueur fixe. Le processus est à sens unique : on ne peut pas reconstituer le contenu original à partir du hachage, et une même donnée produit toujours le même résultat.
Choisissez l'algorithme, saisissez le texte ou importez un fichier, et le hachage est calculé instantanément dans votre navigateur. Le résultat peut s'afficher en hexadécimal ou en Base64.
Certains algorithmes acceptent une clé (HMAC) ou dérivent des clés à partir d'un mot de passe avec un sel et des itérations (PBKDF2, Argon2id), conçus pour stocker les mots de passe en toute sécurité.
Exemples
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5 et SHA-1 servent de sommes de contrôle rapides, mais ne sont pas sûrs : ne les utilisez pas dans des contextes cryptographiques.Cas d'usage
- Vérifier qu'un fichier téléchargé n'a pas été corrompu ni altéré, en comparant son hachage avec celui publié par l'auteur.
- Détecter les changements entre deux textes ou fichiers : si le hachage diffère, le contenu diffère.
- Générer des identifiants stables à partir d'un contenu, par exemple pour la mise en cache ou la déduplication.
- Calculer un HMAC pour signer des messages et valider leur intégrité avec une clé partagée.
Questions fréquentes
Peut-on inverser un hachage pour récupérer le texte original ?
Non. Les fonctions de hachage sont à sens unique par conception. Ce qui existe, ce sont des attaques par force brute ou des tables précalculées qui essaient des entrées connues ; c'est pourquoi les mots de passe sont protégés par un sel et des itérations.
Quel algorithme faut-il utiliser ?
Pour l'intégrité générale, SHA-256 est la norme recommandée. Pour les mots de passe, utilisez une fonction de dérivation de clé comme Argon2id ou PBKDF2 avec sel. Évitez MD5 et SHA-1 pour les usages de sécurité.
Pourquoi MD5 et SHA-1 sont-ils considérés comme non sûrs ?
On leur connaît des collisions pratiques : il est possible de générer deux entrées différentes avec le même hachage. Elles restent utiles comme sommes de contrôle, mais pas pour les signatures ni la sécurité.
Quelle est la différence entre un hachage et un HMAC ?
Un hachage simple ne dépend que du contenu ; un HMAC combine le contenu avec une clé secrète, de sorte que seul celui qui connaît la clé peut générer ou valider le résultat.
Mon texte ou fichier est-il envoyé à un serveur ?
Non. Tout le calcul se fait localement dans votre navigateur ; le contenu ne quitte jamais votre appareil.
Qu'est-ce que le sel et à quoi sert-il ?
C'est une valeur aléatoire ajoutée à l'entrée avant de calculer le hachage. Elle fait que le même mot de passe produise des hachages différents et neutralise les tables précalculées.