Hachage/Crypto

Hash Generator

Calcul de hash de texte ou de fichier avec treize algorithmes à la fois : MD5, SHA-1, SHA-256, SHA-384, SHA-512, SHA3-256, SHA3-512, RIPEMD-160, BLAKE2b, BLAKE2s, BLAKE3, CRC32 et Adler-32.

A hash function turns arbitrary data into a fixed-length digest that's unique to that content — changing even one letter of the input completely changes the output. This tool computes a hash of text or a file using 13 popular algorithms at once, right in your browser.

Which algorithm to pick

Common uses

Things to keep in mind

Hashing isn't encryption — it's one-way, so you can't recover the original data from a hash.

Plain fast hashes (MD5, SHA-256) are unsuitable for passwords — use a dedicated slow algorithm like bcrypt, Argon2, or PBKDF2 instead.

Article sur cet outil: Hash Generator : en quoi MD5, SHA-1 et SHA-256 diffèrent

Questions fréquentes

MD5 et SHA-1 sont-ils encore sûrs à utiliser ?

Non, MD5 et SHA-1 sont considérés comme cassés pour la résistance aux collisions et ne doivent plus servir à des usages de sécurité ou de signature. Ils restent en revanche parfaitement adaptés à des sommes de contrôle basiques ou à la détection de doublons.

Le calcul se fait-il sur un serveur ?

Non, tout le calcul de hash s'exécute localement dans votre navigateur en JavaScript. Aucun texte ni fichier n'est envoyé où que ce soit.

Quel algorithme choisir pour vérifier l'intégrité d'un fichier ?

SHA-256 ou SHA-512 sont recommandés pour une vérification fiable, car ils offrent une bien meilleure résistance aux collisions que MD5 ou SHA-1. Le choix dépend surtout du hash fourni par la source que vous voulez vérifier.

Pourquoi SHA-3 est-il nécessaire si SHA-2 est encore fiable ?

SHA-3 a été choisi comme « assurance » en cas de future vulnérabilité dans SHA-2 — il repose sur une construction interne fondamentalement différente (Keccak). Comme aucune attaque pratique contre SHA-2 n'a été trouvée, SHA-256 reste le standard par défaut, et SHA-3 est utilisé de façon ciblée.

Un hachage plus long signifie-t-il automatiquement une meilleure protection ?

Pas toujours. La longueur de sortie compte, mais la robustesse d'un algorithme dépend avant tout de sa construction interne — SHA-1, avec sa sortie de 160 bits, reste vulnérable aux collisions, tandis qu'un algorithme moderne bien conçu avec une sortie plus courte en bits peut être plus fiable.

Articles : Hachage/Crypto

Checksum Verifier : comment vérifier qu'un fichier n'est pas corrompu

Pourquoi une somme de contrôle correspondante confirme l'intégrité d'un fichier, mais pas qui l'a créé.

HMAC : en quoi un hachage avec clé diffère d'un hachage classique

Pourquoi un simple SHA-256 ne protège pas contre la falsification d'un message, mais HMAC oui.

Bcrypt : pourquoi les mots de passe sont hachés lentement, pas rapidement

Pourquoi un SHA-256 rapide est un mauvais choix pour les mots de passe, et un bcrypt lent le bon choix.

UUID : comment générer des identifiants qui ne se répètent presque jamais

Pourquoi un UUID v4 peut être généré indépendamment sur des millions de machines sans risque de collision.

Générateur de mots de passe : ce qui rend vraiment un mot de passe solide

Pourquoi un long mot de passe fait de mots du dictionnaire est plus solide qu'un court avec symboles et chiffres.

AES : comment fonctionne le chiffrement symétrique

Pourquoi la même clé chiffre et déchiffre les données en AES, et en quoi cela diffère du chiffrement asymétrique.

Argon2 : pourquoi cet algorithme a remporté le concours de hachage de mots de passe

Comment Argon2 se défend mieux contre les attaques par GPU que les algorithmes de hachage de mots de passe plus anciens.

Scrypt : pourquoi l'algorithme a besoin d'autant de mémoire

Pourquoi scrypt exige volontairement beaucoup de mémoire pour compliquer le cassage sur des dispositifs ASIC.

TOTP : comment fonctionnent les codes à usage unique des applications d'authentification

Pourquoi le code de Google Authenticator fonctionne sans internet et se synchronise avec le serveur uniquement via l'heure.

PBKDF2 : le plus ancien standard d'étirement de clé

Pourquoi le nombre d'itérations recommandé pour PBKDF2 augmente chaque année.

X.509 : ce qu'il y a à l'intérieur d'un certificat SSL

Ce que le navigateur vérifie exactement dans le certificat d'un site avant d'afficher le cadenas vert.

PGP : comment fonctionne le chiffrement à clé publique et privée

Pourquoi on peut partager librement une clé publique PGP, mais jamais la clé privée.