Générateur de Hash

Générez des hashes MD5, SHA-1, SHA-256 et SHA-512 gratuitement.

Cet outil fonctionne entièrement dans votre navigateur. Vos fichiers ne sont jamais envoyés à un serveur.

Ce que fait cet outil

Convertit tout texte que vous saisissez en une empreinte cryptographique à l'aide de l'algorithme choisi — MD5, SHA-1, SHA-256, SHA-384 ou SHA-512 — calculée entièrement dans votre navigateur.

Mode d'emploi

Cliquez sur un bouton d'algorithme, puis saisissez ou collez le texte exact à hacher. L'empreinte se met à jour immédiatement pendant la saisie ou en changeant d'algorithme ; majuscules, espaces, tabulations et fins de ligne font toutes partie de l'entrée, conservez-les donc exactement pour comparer avec un hash provenant d'une autre source.

Exemple expliqué

Le texte UTF-8 « hello », sans guillemets ni saut de ligne final, produit 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824 avec SHA-256, aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d avec SHA-1 et 5d41402abc4b2a76b9719d911017c592 avec MD5 — la même entrée, trois longueurs et valeurs d'empreinte totalement différentes selon l'algorithme.

Méthode

De SHA-1 à SHA-512, l'outil encode votre texte en octets UTF-8 et les transmet à l'API Web Crypto native du navigateur (crypto.subtle.digest), la même implémentation utilisée par les applications web pour le hachage cryptographique. MD5 ne fait pas partie de Web Crypto, étant considéré obsolète pour un usage sécuritaire, il est donc calculé via une implémentation JavaScript distincte.

Choisir un algorithme

SHA-256 est la valeur par défaut et un choix polyvalent solide, largement utilisé pour les sommes de contrôle, les contextes liés à Git et la vérification d'intégrité. SHA-384 et SHA-512 produisent des empreintes plus longues pour les usages nécessitant une marge supplémentaire. MD5 et SHA-1 ne sont inclus que par compatibilité avec des systèmes et identifiants hérités — tous deux présentent des attaques par collision pratiques et ne doivent pas être utilisés à des fins de sécurité.

Limites

Cet outil hache exactement le texte que vous saisissez — il ne hache pas directement des fichiers, ne prend pas en charge le hachage à clé/HMAC, et ne permet pas de choisir un encodage de texte autre qu'UTF-8. Une correspondance de hash confirme que l'entrée est identique à celle ayant produit un hash de référence ; pour MD5 et SHA-1 en particulier, cette garantie ne tient pas face à un attaquant délibéré.

Confidentialité et traitement

Le hachage s'exécute entièrement dans votre navigateur à l'aide d'implémentations natives ou JavaScript. Le texte saisi n'est jamais envoyé à un serveur.

Questions Fréquentes

Mon texte est-il envoyé à un serveur ?
Non — le hachage s'exécute entièrement dans votre navigateur via l'API Web Crypto (pour les algorithmes SHA) ou une implémentation JavaScript locale (pour MD5) ; rien de ce que vous saisissez n'est envoyé.
Quel algorithme dois-je utiliser ?
SHA-256 est une valeur par défaut solide pour le hachage à usage général et les vérifications d'intégrité. N'utilisez MD5 ou SHA-1 que par compatibilité avec des systèmes hérités, car les deux présentent des faiblesses de collision connues et ne doivent pas être utilisés à des fins de sécurité.
Pourquoi les algorithmes produisent-ils des résultats si différents ?
Chaque algorithme a une longueur de sortie fixe, quelle que soit la taille de l'entrée — MD5 produit toujours 32 caractères hexadécimaux (128 bits), SHA-1 en produit 40 (160 bits), et SHA-256/384/512 produisent respectivement 64/96/128 caractères — changer d'algorithme modifie donc à la fois la valeur et la longueur de l'empreinte.