Générateur de hachage — MD5, SHA-1, SHA-256, SHA-512, HMAC

Utile pour vérifier qu'un fichier d'installation téléchargé correspond à la somme de contrôle officielle, ou qu'une valeur HMAC de signature d'API est correcte. Les fichiers ne sont pas envoyés.

Le fichier n'est pas envoyé au serveur — traitement effectué uniquement dans le navigateur de cet appareil

Résultat du hachage

MD5 ⚠︎
—
SHA-1 ⚠︎
—
SHA-256
—
SHA-384
—
SHA-512
—

⚠︎ MD5 et SHA-1 sont vulnérables aux attaques par collision : réservez-les à la simple vérification de fichiers. Pour le stockage de mots de passe, utilisez bcrypt ou Argon2 plutôt qu'un hachage.

Publicité

Comment utiliser Générer un hachage

  1. 1Saisissez du texte ou choisissez un fichier.
  2. 2Les empreintes de tous les algorithmes s'affichent ensemble. Ajoutez une clé HMAC si nécessaire.
  3. 3Collez le hachage officiel dans le champ de valeur attendue pour voir si cela correspond (✓/✗).

Questions fréquentes

Peut-on utiliser MD5 ou SHA-1 ?

Convient pour vérifier l'intégrité d'un fichier, mais ces algorithmes sont vulnérables aux attaques par collision : pour un usage sécurisé (signature, mot de passe), utilisez SHA-256 ou supérieur.

Peut-on l'utiliser pour stocker des mots de passe ?

Non. Un mot de passe doit être stocké avec une fonction volontairement lente comme bcrypt, scrypt ou Argon2.

Les fichiers volumineux fonctionnent-ils aussi ?

Le fichier est chargé entièrement en mémoire pour le calcul : cela fonctionne jusqu'à quelques centaines de Mo, mais peut ralentir ou échouer selon la mémoire disponible.

Publicité