Aucun upload, 100 % local, sans compte

Générateur de hash

Calculez des hash cryptographiques (MD5, SHA-1, SHA-256, SHA-512) depuis n'importe quel texte ou fichier. Tout s'exécute localement, aucun upload.

Comment fonctionne Générateur de hash

Hash Generator calcule des hachages cryptographiques et de somme de contrôle du texte que vous tapez ou d'un fichier que vous choisissez, couvrant MD5, SHA-1, SHA-256 et SHA-512. Les hachages de la famille SHA utilisent l'API Web Crypto native du navigateur (SubtleCrypto.digest), une implémentation éprouvée et accélérée matériellement. Le MD5 est calculé par une implémentation JavaScript autonome, car SubtleCrypto n'inclut pas MD5 (il n'est pas considéré comme cryptographiquement sécurisé pour les nouveaux usages). Rien de ce que vous tapez n'est transmis ; chaque hachage est produit entièrement sur votre appareil.

Les usages courants incluent la vérification de l'intégrité d'un fichier téléchargé par rapport à une somme de contrôle publiée, la génération d'une empreinte de longueur fixe d'une chaîne à utiliser comme clé de cache ou identifiant, ou la vérification que deux valeurs texte sont identiques sans les comparer caractère par caractère.

Comment utiliser Générateur de hash, étape par étape

  1. Tapez ou collez le texte que vous voulez hacher dans la zone de saisie.
  2. Toutes les valeurs de hachage se mettent à jour instantanément au fil de la saisie.
  3. Cliquez sur l'icône de copie à côté de n'importe quel hachage pour le copier dans votre presse-papiers.
  4. Sélectionnez des algorithmes spécifiques à l'aide des cases à cocher si vous n'avez besoin que de certains types de hachage.

Cas d'utilisation courants

  • Un développeur doit calculer le hachage SHA-256 d'une chaîne pour le comparer à une signature HMAC côté serveur lors du débogage.
  • Un administrateur système télécharge un package logiciel et vérifie sa somme de contrôle MD5 ou SHA-256 par rapport à la valeur publiée par l'éditeur.
  • Un ingénieur de base de données utilise un court hachage SHA-1 d'une chaîne URL comme clé de cache compacte et résistante aux collisions.
  • Un réviseur de sécurité vérifie si deux fichiers de configuration ont le même hachage SHA-512 pour confirmer qu'ils sont identiques octet par octet.

Questions fréquentes

Quels algorithmes de hachage cet outil prend-il en charge ?

MD5, SHA-1, SHA-256 et SHA-512. SHA-1, SHA-256 et SHA-512 sont calculés avec la méthode SubtleCrypto.digest de l'API Web Crypto dans le navigateur. MD5 utilise une implémentation JavaScript côté client séparée car SubtleCrypto n'expose pas MD5 (il est exclu car cryptographiquement cassé pour la sécurité, bien qu'il reste utile pour les sommes de contrôle).

Le texte que je saisis est-il envoyé à un serveur pour être haché ?

Non. Le hachage s'exécute localement dans le navigateur. Les hachages SHA-* utilisent SubtleCrypto, une API native du navigateur qui fonctionne entièrement dans le processus du navigateur. Le hachage MD5 utilise une bibliothèque JavaScript intégrée à la page. Aucun texte que vous saisissez ici ne quitte votre onglet navigateur.

Puis-je utiliser SHA-256 de cet outil pour une signature numérique ou un HMAC ?

Cet outil calcule le hachage brut du texte d'entrée. Un HMAC nécessite une clé secrète mélangée au processus de hachage, ce que cet outil ne fait pas. Pour HMAC-SHA-256, vous devrez utiliser la méthode SubtleCrypto.sign de l'API Web Crypto dans votre propre code, ou une bibliothèque qui l'encapsule.

Pourquoi MD5 est-il décrit comme 'non cryptographiquement sécurisé' ?

MD5 a des vulnérabilités de collision connues : il est possible de produire deux entrées différentes qui génèrent le même hachage MD5. Cela le rend inapproprié pour les usages critiques pour la sécurité comme le stockage de mots de passe ou les signatures numériques. Il reste largement utilisé pour les sommes de contrôle non sécuritaires, comme la vérification qu'un fichier n'a pas été corrompu pendant un transfert, ce qui est un cas d'usage parfaitement valide.

Puis-je hacher un fichier plutôt que du texte saisi ?

Oui. Passez en mode fichier et choisissez un fichier : il est lu comme ArrayBuffer et haché octet par octet, ce que couvre précisément une somme de contrôle publiée. Lire un fichier binaire comme du texte UTF-8 le corromprait, et c'est pourquoi le fichier ne passe jamais par le champ texte. Comme en mode texte, il reste sur votre appareil.

Faut-il un compte, et puis-je l'utiliser sur mon téléphone ?

Aucun compte requis. SubtleCrypto est une API standard disponible sur Chrome et Safari mobile comme sur les navigateurs de bureau, vérifier une somme de contrôle fonctionne donc de la même façon sur téléphone.