Tous les outils

Générateur de hachage

Les fonctions de hachage cryptographique mappent les entrées de n’importe quelle taille sur une empreinte digitale de longueur fixe. Utilisez SHA-256 pour les contrôles d'intégrité des fichiers, les clés de cache et l'apprentissage, pas pour stocker les mots de passe (utilisez bcrypt/Argon2). Les hachages sont calculés localement afin que les mots de passe et les secrets des chaînes de test restent sur l'appareil si vous les utilisez avec précaution.
Input

Comment générer un hachage

1. Collez du texte ou téléchargez un petit fichier si pris en charge.
2. Sélectionnez l'algorithme (SHA-256 recommandé pour les nouveaux travaux).
3. Copiez la sortie du résumé hexadécimal.
4. Comparez avec la somme de contrôle attendue sur la page de téléchargement du fournisseur.

Exemples de hachage

Vérifier l'intégrité du téléchargement

Comparez le SHA-256 du fichier iso avec le hachage publié par l'éditeur.

Clé de cache

Hachez le corps canonique de la requête JSON vers la déduplication de l'entrée Redis de clé.

Hachage d'e-mail Gravatar

MD5 de l'e-mail en minuscules pour l'URL de l'avatar existant – MD5 pas pour des raisons de sécurité.

Quand hacher

Lors de la vérification des téléchargements de fichiers par rapport aux sommes de contrôle publiées.
Lors de la génération d'identifiants déterministes à partir du contenu (style git blob).
Lors de l'enseignement du fonctionnement des fonctions à sens unique.

Quand le hachage est faux

Ne utilisez jamais MD5/SHA1 seul pour le stockage des mots de passe : utilisez des algorithmes de hachage de mots de passe.
Lorsque vous avez besoin de réversibilité, le hachage est à sens unique.
Lorsque la résistance aux collisions de MD5/SHA1 est importante pour la sécurité, utilisez SHA-256+.

Intégrité et non authenticité

Le hachage prouve que le fichier n'a pas changé depuis la publication du hachage - signez le hachage avec GPG pour prouver l'auteur.

Extension de longueur

MD5/SHA1/SHA256 sous forme simple vulnérable à l'extension de longueur en cas d'utilisation abusive de MAC — utilisez HMAC-SHA256 pour l'authentification du message.

Mention de la blockchain

Les en-têtes de blocs enchaînent le hachage précédent : même famille SHA-256 sur le plan conceptuel, contexte différent de la somme de contrôle du fichier.

Questions fréquentes

SHA-256 contre MD5 ?

SHA-256 est sécurisé en termes d'intégrité ; MD5 a des attaques par collision — très bien pour les clés de cache non contradictoires uniquement.

Des mots de passe salés ?

Utilisez une API de hachage de mot de passe dédiée — pas cet outil.

Sortie Hex ou Base64 ?

Encodage différent des mêmes octets : correspond au format du fournisseur.

Entrée Unicode ?

Octets UTF-8 hachés — la même chaîne, un encodage différent donne un hachage différent.

Locale?

Oui — Web Crypto ou bibliothèque js dans le navigateur.

HMAC ?

HMAC a besoin d'une clé secrète, différente du simple hachage.