Hachage/Crypto

UUID Generator

Génération d'UUID versions 1, 3, 4, 5, 6 et 7 — aléatoires, temporels et dérivés d'un nom (name-based).

A UUID (Universally Unique Identifier) is a 128-bit identifier that's unique in practice without a central registry: two independent servers can generate one at the same moment and almost never collide. The versions differ in how they're generated.

Which version to pick

Common uses

Things to keep in mind

UUID v1 and v6 embed the generating device's MAC address — avoid them if that's an unwanted disclosure.

The format is 32 hexadecimal characters grouped with hyphens as 8-4-4-4-12 (e.g. 550e8400-e29b-41d4-a716-446655440000).

Article sur cet outil: UUID : comment générer des identifiants qui ne se répètent presque jamais

Questions fréquentes

Quelle est la différence entre UUID v4 et les autres versions ?

UUID v4 est entièrement basé sur des octets aléatoires, alors que v1 et v6 intègrent un horodatage et une adresse réseau, et que v3/v5 sont dérivés d'un espace de noms et d'un nom via un hash. v4 est le choix le plus courant quand aucune information temporelle ou déterministe n'est nécessaire.

Quel est le risque de collision d'un UUID v4 ?

Le risque est astronomiquement faible : avec 122 bits d'aléatoire, il faudrait générer des milliards d'UUID par seconde pendant des décennies pour avoir une chance non négligeable de collision.

À quoi servent les UUID ?

Ils servent à identifier de façon unique des enregistrements, des ressources ou des objets sans dépendre d'un compteur centralisé — clés primaires de base de données, identifiants de session, noms de fichiers uniques, etc.

Qu'est-ce que l'UUID v7 et pourquoi est-il meilleur que v4 pour les bases de données ?

UUID v7 intègre un horodatage dans les premiers bits, donc les valeurs se trient naturellement selon leur heure de création — contrairement à v4, entièrement aléatoire, qui nuit aux performances des index de base de données à cause de l'ordre chaotique des nouvelles insertions.

Peut-on utiliser un UUID comme jeton secret ?

Pour UUID v4, oui, car il est généré par un générateur de nombres aléatoires cryptographiquement fiable. Mais UUID v1 révèle partiellement l'heure de création et l'adresse MAC de l'appareil, donc il ne convient pas là où l'imprévisibilité est requise.

Articles : Hachage/Crypto

Hash Generator : en quoi MD5, SHA-1 et SHA-256 diffèrent

Pourquoi MD5 sert encore à vérifier l'intégrité de fichiers, mais pas pour les mots de passe.

Checksum Verifier : comment vérifier qu'un fichier n'est pas corrompu

Pourquoi une somme de contrôle correspondante confirme l'intégrité d'un fichier, mais pas qui l'a créé.

HMAC : en quoi un hachage avec clé diffère d'un hachage classique

Pourquoi un simple SHA-256 ne protège pas contre la falsification d'un message, mais HMAC oui.

Bcrypt : pourquoi les mots de passe sont hachés lentement, pas rapidement

Pourquoi un SHA-256 rapide est un mauvais choix pour les mots de passe, et un bcrypt lent le bon choix.

Générateur de mots de passe : ce qui rend vraiment un mot de passe solide

Pourquoi un long mot de passe fait de mots du dictionnaire est plus solide qu'un court avec symboles et chiffres.

AES : comment fonctionne le chiffrement symétrique

Pourquoi la même clé chiffre et déchiffre les données en AES, et en quoi cela diffère du chiffrement asymétrique.

Argon2 : pourquoi cet algorithme a remporté le concours de hachage de mots de passe

Comment Argon2 se défend mieux contre les attaques par GPU que les algorithmes de hachage de mots de passe plus anciens.

Scrypt : pourquoi l'algorithme a besoin d'autant de mémoire

Pourquoi scrypt exige volontairement beaucoup de mémoire pour compliquer le cassage sur des dispositifs ASIC.

TOTP : comment fonctionnent les codes à usage unique des applications d'authentification

Pourquoi le code de Google Authenticator fonctionne sans internet et se synchronise avec le serveur uniquement via l'heure.

PBKDF2 : le plus ancien standard d'étirement de clé

Pourquoi le nombre d'itérations recommandé pour PBKDF2 augmente chaque année.

X.509 : ce qu'il y a à l'intérieur d'un certificat SSL

Ce que le navigateur vérifie exactement dans le certificat d'un site avant d'afficher le cadenas vert.

PGP : comment fonctionne le chiffrement à clé publique et privée

Pourquoi on peut partager librement une clé publique PGP, mais jamais la clé privée.