Hachage/Crypto

Checksum Verifier

Vérifier l'intégrité d'un fichier ou d'un texte — collez le hash attendu et l'outil détectera l'algorithme parmi les 13 pris en charge.

Saisissez le texte/fichier et le hash attendu pour vérifier.

Hashes calculés

MD5
SHA-1
SHA-256
SHA-384
SHA-512
SHA3-256
SHA3-512
RIPEMD-160
BLAKE2b-512
BLAKE2s-256
BLAKE3
CRC32
Adler-32

Sites publish a checksum next to a download so users can confirm the file arrived intact and hasn't been tampered with. This tool hashes your file and compares it against the expected value, detecting the algorithm automatically.

How to use it

Common uses

Things to keep in mind

A checksum check protects against accidental corruption and confirms file integrity, but it doesn't guarantee the original itself wasn't compromised at the source — that requires a digital signature.

If the checksum doesn't match, re-download the file first: the most common cause is corruption in transit, not tampering.

Article sur cet outil: Checksum Verifier : comment vérifier qu'un fichier n'est pas corrompu

Questions fréquentes

Comment comparer le hash calculé avec celui fourni par l'éditeur ?

Collez le hash publié (par exemple sur la page de téléchargement) dans le champ « Hash attendu » : l'outil le compare automatiquement aux 13 algorithmes calculés et indique lequel correspond.

La comparaison est-elle sensible à la casse ?

Non, la comparaison hexadécimale ignore la casse : un hash en majuscules et le même en minuscules sont considérés comme identiques.

Une correspondance de hash prouve-t-elle que le fichier est authentique ?

Non, elle prouve seulement que le fichier n'a pas été corrompu ou modifié par rapport à la version dont provient le hash. Pour vérifier l'authenticité (que le fichier vient bien de l'éditeur), il faut une signature cryptographique, pas seulement une somme de contrôle.

Pourquoi utilise-t-on parfois CRC32 au lieu de SHA-256 pour les sommes de contrôle ?

CRC32 est bien plus rapide, mais il est facile à falsifier délibérément — acceptable pour détecter une corruption accidentelle pendant le transfert (archiveurs, protocoles réseau), mais inadapté comme protection contre un attaquant qui veut remplacer un fichier discrètement.

Que faire si la somme de contrôle ne correspond pas ?

Retéléchargez d'abord le fichier — la cause la plus fréquente d'un écart est une corruption pendant le transfert. Si après un nouveau téléchargement la somme ne correspond toujours pas, n'utilisez pas le fichier : peut-être que la source a mis à jour le fichier sans mettre à jour la somme publiée, ou que le fichier a été remplacé.

Articles : Hachage/Crypto

Hash Generator : en quoi MD5, SHA-1 et SHA-256 diffèrent

Pourquoi MD5 sert encore à vérifier l'intégrité de fichiers, mais pas pour les mots de passe.

HMAC : en quoi un hachage avec clé diffère d'un hachage classique

Pourquoi un simple SHA-256 ne protège pas contre la falsification d'un message, mais HMAC oui.

Bcrypt : pourquoi les mots de passe sont hachés lentement, pas rapidement

Pourquoi un SHA-256 rapide est un mauvais choix pour les mots de passe, et un bcrypt lent le bon choix.

UUID : comment générer des identifiants qui ne se répètent presque jamais

Pourquoi un UUID v4 peut être généré indépendamment sur des millions de machines sans risque de collision.

Générateur de mots de passe : ce qui rend vraiment un mot de passe solide

Pourquoi un long mot de passe fait de mots du dictionnaire est plus solide qu'un court avec symboles et chiffres.

AES : comment fonctionne le chiffrement symétrique

Pourquoi la même clé chiffre et déchiffre les données en AES, et en quoi cela diffère du chiffrement asymétrique.

Argon2 : pourquoi cet algorithme a remporté le concours de hachage de mots de passe

Comment Argon2 se défend mieux contre les attaques par GPU que les algorithmes de hachage de mots de passe plus anciens.

Scrypt : pourquoi l'algorithme a besoin d'autant de mémoire

Pourquoi scrypt exige volontairement beaucoup de mémoire pour compliquer le cassage sur des dispositifs ASIC.

TOTP : comment fonctionnent les codes à usage unique des applications d'authentification

Pourquoi le code de Google Authenticator fonctionne sans internet et se synchronise avec le serveur uniquement via l'heure.

PBKDF2 : le plus ancien standard d'étirement de clé

Pourquoi le nombre d'itérations recommandé pour PBKDF2 augmente chaque année.

X.509 : ce qu'il y a à l'intérieur d'un certificat SSL

Ce que le navigateur vérifie exactement dans le certificat d'un site avant d'afficher le cadenas vert.

PGP : comment fonctionne le chiffrement à clé publique et privée

Pourquoi on peut partager librement une clé publique PGP, mais jamais la clé privée.