Paritian

Développement

Générateur de Hachage

L'empreinte SHA-256, SHA-512, SHA-1 ou MD5 de n'importe quel texte, en hexadécimal, majuscules et Base64, calculée dans votre navigateur.

Résultats

L'empreinte d7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
En majuscules D7A8FBB307D7809469CA9ABCB0082E4F8D5651E46D3CDB762D02D0BF37C9E592
En Base64 16j7swfXgJRpypq8sAguT41WUeRtPNt2LQLQvzfJ5ZI=
Huit premiers caractères d7a8fbb3
Algorithme SHA-256
Longueur en bits 256
Octets en entrée 43
Convient pour la sécurité Oui

Ce que fait cet outil

Un hachage transforme n'importe quelle quantité de texte en une empreinte de longueur fixe : changez un caractère où que ce soit et le résultat change complètement. C'est ce qui le rend utile pour vérifier qu'un téléchargement est arrivé intact, pour savoir si deux fichiers sont identiques sans les lire tous les deux, et pour les étiquettes de version d'un fichier en cache. Les quatre algorithmes s'exécutent ici dans la page — rien n'est envoyé, ce qui compte car ce qui mérite d'être haché mérite rarement d'être expédié ailleurs.

Formule

MD5 (RFC 1321), SHA-1, SHA-256 et SHA-512 (FIPS 180-4), sur le texte encodé en UTF-8

Variables

SymboleSignificationUnité
textVotre texte
algorithmAlgorithme
OUTL'empreinte
UPEn majuscules
B6En Base64
SHHuit premiers caractères
ALAlgorithme
BILongueur en bits
IBOctets en entrée
SEConvient pour la sécurité

Exemple résolu

  • Votre texteThe quick brown fox jumps over the lazy dog
  • Algorithmesha256
  • L'empreinted7a8fbb307d7809469ca9abcb0082e4f8d5651e46d3cdb762d02d0bf37c9e592
  • En majusculesD7A8FBB307D7809469CA9ABCB0082E4F8D5651E46D3CDB762D02D0BF37C9E592
  • En Base6416j7swfXgJRpypq8sAguT41WUeRtPNt2LQLQvzfJ5ZI=
  • Huit premiers caractèresd7a8fbb3
  • AlgorithmeSHA-256
  • Longueur en bits256
  • Octets en entrée43
  • Convient pour la sécuritéOui

Limites

  • Le calcul s'effectue entièrement dans votre navigateur. Les valeurs saisies ne sont jamais envoyées à un serveur.

Questions fréquentes

Pourquoi MD5 et SHA-1 sont-ils marqués comme cassés ?

Parce qu'on a démontré pour les deux qu'on peut fabriquer des collisions : deux entrées différentes produisant la même empreinte, construites exprès. MD5 est tombé en 2004 et SHA-1 en 2017, quand des chercheurs ont produit deux fichiers PDF au même SHA-1. Cela les détruit pour les signatures, les certificats et tout ce où quelqu'un pourrait vouloir substituer un fichier à un autre. Cela n'affecte pas leur usage comme vérification contre une corruption accidentelle, et c'est pourquoi ils sont encore là.

Puis-je m'en servir pour stocker des mots de passe ?

Non. Une empreinte simple de mot de passe, même SHA-512, peut être testée à des milliards d'essais par seconde sur du matériel ordinaire, ce qui est précisément ce qui rend une base de données volée digne d'être volée. Les mots de passe exigent une fonction conçue pour être lente et pour utiliser un sel par mot de passe — bcrypt, scrypt ou Argon2. Cette page sert aux sommes de contrôle, aux empreintes et à comparer si deux choses sont identiques, pas à l'authentification.

Le texte est-il envoyé quelque part pour être haché ?

Non. Les quatre algorithmes sont écrits dans la page et s'exécutent dans votre propre navigateur, ce qui pour cet outil en particulier est la seule disposition acceptable — les choses que les gens hachent sont justement celles qu'ils enverraient le moins volontiers à un inconnu. Coupez le réseau et cela continue de fonctionner.