SecretNote.eu

Générateur de hachage - MD5, SHA-1, SHA-256, SHA-384, SHA-512 dans ton navigateur

Espace de travail de hachage

Hache du texte ou un fichier, signe un message avec HMAC, ou identifie un hachage inconnu. Tout s'exécute dans ton navigateur et ne quitte jamais cette page.

Format de sortie
0car. 0octets

MD5

SHA-1

SHA-224

SHA-256

SHA-384

SHA-512

SHA3-256

RIPEMD-160

Dépose un fichier ici ou clique pour en choisir un

Le fichier est lu et haché sur ton appareil. Il n'est jamais envoyé.

MD5

SHA-1

SHA-256

SHA-512

Résultat HMAC

Il s'agit d'une estimation basée sur la longueur et la forme, pas d'une preuve. De nombreux algorithmes produisent une sortie de même longueur.

C'est quoi un hachage, en termes simples ?

Un hachage, c'est un peu l'empreinte digitale d'un texte ou d'un fichier. Avec la même entrée, tu obtiens toujours exactement le même code court ; change ne serait-ce qu'une lettre et le code n'a plus rien à voir. Tu peux créer l'empreinte à partir d'un fichier, mais tu ne pourras jamais reconstruire le fichier à partir de l'empreinte. C'est pour ça que les hachages sont parfaits pour vérifier qu'un téléchargement ou un message est arrivé exactement comme prévu.

Pourquoi utiliser le générateur de hachage de SecretNote

On ne se contente pas de te fournir un outil et de te laisser te débrouiller. On t'explique le fonctionnement du hachage en termes simples et on te montre les bonnes pratiques à suivre, même si tu n'as aucune formation technique.

SecretNote Outil en ligne classique
Tout s'exécute dans ton navigateur : ton texte et tes fichiers ne sont jamais envoyés
Texte, fichiers, HMAC et vérification de somme de contrôle réunis en un seul endroit
Expliqué simplement, même pour les non-initiés
Te dit quel algorithme utiliser concrètement, et pourquoi
Sans compte, sans inscription, sans publicités qui te pistent, toujours gratuit

Comparaison des algorithmes du générateur de hachage

Comparaison côte à côte de MD5, SHA-1, SHA-224, SHA-256, SHA-384 et SHA-512 avec les tailles de sortie, le niveau de sécurité et les cas d'utilisation recommandés.

#

MD5 Non sécurisé

Sortie: 128 bit / 32 hex · Cas d'utilisation: Vérifications d'intégrité de fichiers sur des systèmes de confiance (non critiques pour la sécurité)

#

SHA-1 Compromis

Sortie: 160 bit / 40 hex · Cas d'utilisation: Identifiants de commit Git et chaînes de certificats héritées (à éviter pour les nouveaux projets)

#

SHA-224 Sécurisé

Sortie: 224 bit / 56 hex · Cas d'utilisation: Environnements contraints nécessitant un condensé SHA-2 plus court

#

SHA-256 Sécurisé

Sortie: 256 bit / 64 hex · Cas d'utilisation: Signatures numériques, certificats TLS, blockchain, hachage polyvalent

#

SHA-384 Sécurisé

Sortie: 384 bit / 96 hex · Cas d'utilisation: Suites de chiffrement TLS 1.3 et balises d'intégrité des sous-ressources (SRI)

#

SHA-512 Sécurisé

Sortie: 512 bit / 128 hex · Cas d'utilisation: Pipelines de hachage de mots de passe et archivage de données haute sécurité

Comment fonctionnent les hachages générés

Les bases

Une fonction de hachage prend n'importe quelle entrée, qu'il s'agisse d'un seul caractère ou d'un fichier entier, et produit une chaîne de longueur fixe appelée condensé. Soumets la même entrée deux fois et tu obtiendras toujours exactement le même résultat. Modifie un seul octet et le condensé change complètement. C'est l'effet avalanche.

Le hachage est une opération unidirectionnelle : il n'existe aucune fonction inverse permettant de reconstruire l'entrée d'origine à partir de son condensé. Cette propriété rend les hachages utiles pour vérifier l'intégrité d'un fichier sans stocker le fichier lui-même, et pour confirmer qu'un mot de passe correspond sans jamais enregistrer le texte en clair.

La résistance aux collisions est ce qui distingue les algorithmes modernes des algorithmes obsolètes. Une collision se produit quand deux entrées différentes produisent le même condensé. MD5 et SHA-1 sont vulnérables aux collisions fabriquées délibérément, c'est pourquoi on ne leur fait plus confiance pour les usages où la sécurité est en jeu. SHA-256 et les algorithmes supérieurs ne présentent aucune collision pratique connue.

Règle générale : utilise SHA-256 par défaut, et une fonction de hachage lente dédiée aux mots de passe (bcrypt, scrypt ou Argon2) dès que tu stockes des mots de passe.

Choisir le bon algorithme

  • MD5 Uniquement pour les sommes de contrôle non liées à la sécurité quand les outils hérités l'exigent. Jamais pour les mots de passe ou les signatures.
  • SHA-1 À éviter pour les nouveaux projets. Acceptable uniquement pour assurer l'interopérabilité avec des systèmes qui n'ont pas encore migré.
  • SHA-256 Le choix sûr par défaut pour la plupart des usages : vérification de fichiers, signature de requêtes API, clés HMAC.
  • SHA-512 À privilégier lors de la création d'un pipeline de hachage de mots de passe ou quand un condensé plus long est nécessaire pour une marge de sécurité supplémentaire.
  • SHA-384 À utiliser pour les attributs d'intégrité des sous-ressources du navigateur (SRI) et la négociation de chiffrements compatibles TLS 1.3.
  • SHA-224 Usage de niche sur des appareils ou des protocoles contraints imposant une limite stricte à la taille du condensé.
questions fréquentes

Foire aux questions

Questions fréquentes sur les fonctions de hachage et leur utilisation sécurisée.

Non. Les fonctions de hachage sont unidirectionnelles par conception : il n'existe aucune fonction inverse permettant de reconstruire l'entrée d'origine à partir de son condensé. Ce qui ressemble à un « cassage » de hachage est en réalité une attaque par tentatives successives : un attaquant hache des millions d'entrées candidates (attaque par dictionnaire, table arc-en-ciel ou force brute) et vérifie si un condensé correspond. Il trouve une entrée qui produit le même hachage, pas le texte d'origine. Les seules vraies parades sont d'utiliser un algorithme robuste (SHA-256 ou plus), une entrée longue et un sel unique par entrée pour les mots de passe stockés.
Non : utilise plutôt une fonction de hachage de mots de passe dédiée. MD5 et SHA-256 sont des algorithmes de condensé polyvalents conçus pour être rapides, ce qui est précisément ce qu'il ne faut pas pour stocker des mots de passe, car les attaquants peuvent tester des milliards de combinaisons par seconde sur un GPU. Pour les mots de passe, utilise une KDF volontairement lente comme bcrypt, scrypt ou Argon2 (les choix recommandés par l'OWASP et le NIST). Ces fonctions ajoutent un coût de calcul réglable, une forte consommation de mémoire et un sel par mot de passe, ce qui rend le cassage hors ligne économiquement irréaliste, même après une fuite de base de données.
Non. Dans cet outil, tout le hachage s'effectue directement dans ton navigateur grâce à la bibliothèque CryptoJS, et les données saisies ne quittent jamais ton appareil. Le serveur se contente de fournir les fichiers HTML, CSS et JavaScript statiques : il ne voit ni les entrées, ni les hachages, ni aucune métadonnée sur ce que tu as tapé. L'outil est donc sûr pour hacher des valeurs sensibles telles que des clés API, des secrets de configuration, des empreintes de fichiers ou des chaînes à vérifier par rapport à un condensé connu.
Une collision de hachage se produit quand deux entrées différentes produisent le même condensé. Les collisions sont mathématiquement inévitables car les sorties de hachage ont une longueur fixe alors que les entrées sont illimitées, mais un algorithme sécurisé rend leur recherche infaisable sur le plan computationnel : c'est ce qu'on appelle la résistance aux collisions. MD5 (cassé en 2004) et SHA-1 (cassé en 2017) font l'objet d'attaques par collision pratiques, ce qui signifie qu'un attaquant peut construire un fichier malveillant ou un certificat TLS dont le condensé correspond à celui d'un fichier légitime. SHA-256, SHA-384 et SHA-512 ne présentent aucune collision pratique connue et restent la norme actuelle pour les signatures numériques, les certificats, les blockchains et les vérifications d'intégrité de fichiers.
MD5 est le plus rapide des six algorithmes présentés ici, suivi de SHA-1, puis de SHA-256/SHA-224, puis de SHA-384/SHA-512. La vitesse évolue en fonction de la taille du condensé et du nombre de tours : les condensés plus grands effectuent plus de travail par entrée. Sur du matériel x86-64 moderne, MD5 hache environ 700 Mo/s par cœur, SHA-256 environ 400 Mo/s et SHA-512 environ 600 Mo/s (car SHA-512 utilise des mots de 64 bits qui traitent plus de données par tour). Pour le hachage de mots de passe, le classement par vitesse est inversé : tu veux l'algorithme le plus lent possible, c'est pourquoi bcrypt, scrypt ou Argon2 sont utilisés à la place.
Le hachage est une transformation unidirectionnelle : le condensé ne peut pas être inversé pour retrouver l'entrée. Le chiffrement est une transformation bidirectionnelle : le texte chiffré peut être déchiffré pour retrouver le texte en clair à l'aide d'une clé. Utilise le hachage quand tu as besoin de vérifier l'intégrité (sommes de contrôle de fichiers, stockage de mots de passe, signatures numériques) ou de générer une empreinte de données. Utilise le chiffrement quand tu as besoin de récupérer le contenu d'origine plus tard, par exemple pour protéger un message en transit (TLS, HTTPS) ou au repos (chiffrement de disque). Les deux sont souvent combinés : la signature d'un message repose sur un hachage, puis sur le chiffrement de ce hachage avec une clé privée.
MD5 et SHA-1 restent utiles pour des usages non liés à la sécurité, comme la vérification de l'intégrité de fichiers contre une corruption accidentelle, la déduplication, les ETags dans la mise en cache HTTP et la vérification de systèmes hérités qui n'ont pas encore migré. Ils sont dangereux pour tout usage où la sécurité est en jeu : stockage de mots de passe, signatures numériques, empreintes de certificats ou authentification de messages. Traite-les comme une somme de contrôle, pas comme une primitive de sécurité.
Chaque algorithme produit un condensé de longueur fixe quelle que soit la taille de l'entrée. MD5 : 128 bits / 32 caractères hexadécimaux. SHA-1 : 160 bits / 40 caractères hexadécimaux. SHA-224 : 224 bits / 56 caractères hexadécimaux. SHA-256 : 256 bits / 64 caractères hexadécimaux. SHA-384 : 384 bits / 96 caractères hexadécimaux. SHA-512 : 512 bits / 128 caractères hexadécimaux. La représentation hexadécimale est deux fois plus longue que le nombre d'octets, car chaque octet correspond à deux caractères hexadécimaux.

Autres outils de confidentialité

Tout ce qu'il te faut pour partager des données privées en toute sécurité : gratuit, sans compte pour commencer, directement dans ton navigateur.