Générateur de hachage SHA
Hachez n’importe quel texte en empreintes hexadécimales SHA-1, SHA-256, SHA-384 et SHA-512 d’un coup, grâce au moteur Web Crypto natif de votre navigateur. Rien ne quitte votre appareil, et chaque empreinte a son bouton de copie.
Comment utiliser
- Saisissez ou collez le texte à hacher dans la zone de saisie.
- Cliquez sur « Calculer les empreintes » — les quatre empreintes sont calculées via l’API Web Crypto.
- Copiez l’empreinte souhaitée avec son propre bouton, ou comparez-la à une somme de contrôle attendue.
Questions fréquentes
Quelle fonction de hachage choisir ?
Pour l’intégrité de fichiers, les artefacts de build et les sommes de contrôle, utilisez SHA-256 : rapide, largement prise en charge et sûre. SHA-384 et SHA-512 conviennent aux mêmes usages avec une empreinte plus longue. Évitez SHA-1 pour tout projet neuf : sa résistance aux collisions est cassée depuis 2017 — considérez-la comme un format ancien, réservé à la vérification d’anciens systèmes.
Puis-je hacher des mots de passe avec cet outil ?
Non — et vous ne devriez stocker nulle part de simples empreintes SHA de mots de passe. Le hachage de mots de passe exige une fonction de dérivation de clé dédiée comme bcrypt, scrypt ou Argon2, délibérément lentes, salées par utilisateur et résistantes au craquage sur GPU. Les empreintes SHA simples se calculent en microsecondes et cèdent aux attaques par dictionnaire presque instantanément.
Mon texte est-il téléversé quelque part ?
Jamais. Les empreintes sont calculées localement avec crypto.subtle, une partie de l’API Web Crypto intégrée à votre navigateur, sur une page HTTPS. Votre texte et les empreintes obtenues ne quittent jamais votre appareil : vous pouvez donc hacher en toute sécurité des extraits de code, des clés ou des chaînes confidentielles pour les comparer.
Pourquoi les empreintes diffèrent-elles totalement pour des textes proches ?
Les fonctions SHA sont sensibles à l’effet avalanche : changer un seul caractère, ajouter une espace ou modifier la casse change entièrement la sortie. C’est la propriété qui les rend utiles pour la vérification — la moindre altération d’un fichier ou d’un message produit une empreinte complètement différente, impossible à manquer.
Comment vérifier un fichier téléchargé ?
Les éditeurs publient souvent une somme de contrôle SHA-256 à côté des téléchargements. Calculez l’empreinte de votre copie, collez les deux valeurs côte à côte et comparez-les caractère par caractère — ou laissez l’utilitaire de votre système le faire. Des empreintes identiques signifient que le fichier est arrivé identique au bit près ; toute différence signale une corruption ou une altération.