{ }JSONKit.tools

Générateur de hachage en ligne

Calculez une empreinte MD5, SHA-1, SHA-256, SHA-384 ou SHA-512 de n’importe quel texte. Correcte en UTF-8 : le résultat correspond à md5sum et shasum pour la même entrée.

Texte

Empreinte

En attente de la saisie…

À propos de cet outil

Un hachage transforme n’importe quelle quantité de texte en une empreinte de longueur fixe : la même entrée donne toujours la même empreinte, et changer un seul octet la change entièrement. Cela rend les hachages utiles pour vérifier que des données sont arrivées intactes, pour des clés de cache et pour la déduplication. La famille SHA vient ici de l’implémentation WebCrypto du navigateur lui-même ; MD5 n’en fait pas partie — délibérément, puisqu’il est cassé pour la sécurité — il est donc calculé dans la page et fixé sur les vecteurs de test de la RFC 1321.

Comment l’utiliser

  1. 1Coller ou saisir le texte dont vous voulez l’empreinte.
  2. 2Choisir l’algorithme — SHA-256 est le choix par défaut raisonnable.
  3. 3Cliquer sur Copier pour emporter l’empreinte. La barre d’état affiche sa longueur en bits.

Questions fréquentes

›MD5 est-il encore sûr ?

Pour rien de lié à la sécurité — des collisions se produisent sur un ordinateur portable : MD5 ne doit donc pas servir aux signatures, aux certificats ni aux mots de passe. Comme somme de contrôle rapide pour repérer une corruption accidentelle, il reste valable, et c’est pour cela qu’il est ici.

›Dois-je hacher les mots de passe avec SHA-256 ?

Non. Les hachages rapides sont le mauvais outil : un GPU en essaie des milliards par seconde. Utilisez un algorithme volontairement lent et salé — bcrypt, scrypt ou Argon2 — côté serveur.

›Le résultat correspond-il à la commande md5sum ou shasum ?

Oui, tant que l’entrée est identique. Le texte est haché en octets UTF-8 : printf %s "texte" | md5sum donne donc la même empreinte. Attention, echo ajoute un saut de ligne final et en produira une différente.

›Quel algorithme choisir ?

SHA-256 sauf contrainte contraire — c’est la référence actuelle pour l’intégrité et les signatures. SHA-512 n’est pas plus lent sur du matériel 64 bits et donne une empreinte plus longue. SHA-1 et MD5 sont hérités : à n’utiliser que pour correspondre à un système existant.

›Puis-je hacher un fichier ?

Pas sur cette page — elle hache le texte que vous collez. Pour un fichier, utilisez shasum -a 256 fichier sur macOS ou Linux, ou Get-FileHash fichier dans PowerShell.