Outils gratuits pour développeurs

Générateur de hachage.

SHA-256, SHA-512, SHA-1 et MD5 pour texte ou fichiers — avec prise en charge HMAC, calculé entièrement dans votre navigateur.

Conçu et hébergé dans l'Union européenne
Générateur de hachage
5 algorithmes · HMAC · fichiers
Fonctionne entièrement dans votre navigateur
SHA-256
SHA-512
SHA-384
SHA-1 obsolète
MD5 obsolète
Les hachages sont calculés avec l'API Web Crypto sur votre appareil — aucun envoi, aucun stockage, aucune journalisation.

Ce que fait un hachage cryptographique

Une fonction de hachage transforme n'importe quelle entrée — un mot, un fichier, un disque dur entier — en une empreinte de longueur fixe. La même entrée produit toujours le même hachage, mais l'opération inverse est impossible à calculer, et changer un seul bit de l'entrée modifie complètement la sortie (l'effet d'avalanche). Les hachages vérifient l'intégrité : si deux empreintes correspondent, les données sont identiques.

Pas pour les mots de passe

Les hachages rapides comme SHA-256 sont le mauvais outil pour stocker des mots de passe — un attaquant peut essayer des milliards de candidats par seconde contre une base de données volée. Les mots de passe relèvent d'un hachage de mot de passe volontairement lent et salé : Argon2, bcrypt ou scrypt. S'il vous faut d'abord un mot de passe robuste, essayez notre générateur de mots de passe.

Où les hachages sont utilisés

  • Sommes de contrôle de téléchargement — vérifier qu'un fichier est arrivé intact et non altéré.
  • Git — chaque identifiant de commit est un hachage de son contenu et de son historique.
  • Signatures numériques & certificats — les documents sont hachés, puis le hachage est signé.
  • Signatures de webhook & d'API — les HMAC prouvent qu'une requête provient du bon expéditeur.

Le piège du saut de ligne final

Le mystère du « mauvais hachage » le plus courant : le echo de votre terminal ajoute un saut de ligne, il hache donc d'autres octets que vous ne le pensez. Cet outil hache exactement les caractères que vous saisissez — comme printf %s ou echo -n, et non le simple echo.

Le hachage dans votre code

Ligne de commande
attention au saut de ligne
# echo adds a newline — this hashes "abc\n"
echo "abc" | sha256sum

# hash exactly "abc" (matches this tool)
printf %s "abc" | sha256sum

# hash a file
sha256sum document.pdf
JavaScript
Web Crypto API
const data = new TextEncoder().encode("abc");
const digest = await crypto.subtle.digest("SHA-256", data);

const hex = [...new Uint8Array(digest)]
  .map((b) => b.toString(16).padStart(2, "0"))
  .join("");

Questions fréquentes

Puis-je déchiffrer un hachage pour retrouver le texte d'origine ?
Non. Un hachage cryptographique est une fonction à sens unique — les données d'origine ne peuvent pas être calculées à partir du hachage. Les sites qui prétendent « déchiffrer » MD5 ou SHA-256 recherchent en réalité le hachage dans d'immenses tables de valeurs déjà hachées. Cela ne fonctionne que pour des entrées courantes comme des mots de passe simples, ce qui est précisément la raison pour laquelle les mots de passe nécessitent un hachage salé et lent.
Quel algorithme de hachage dois-je utiliser ?
SHA-256 est le choix par défaut sûr pour les contrôles d'intégrité, les signatures et l'usage général. SHA-512 est tout aussi sûr et peut être plus rapide sur les systèmes 64 bits. Évitez MD5 et SHA-1 pour tout ce qui touche à la sécurité — les deux sont cassés. Pour stocker des mots de passe, n'en utilisez aucun : utilisez un hachage de mot de passe dédié comme Argon2 ou bcrypt.
MD5 est-il encore sûr à utiliser ?
Uniquement à des fins non liées à la sécurité : clés de cache, déduplication ou comparaison rapide de fichiers contre une corruption accidentelle. Des collisions peuvent être créées délibérément, donc MD5 ne doit pas être utilisé pour des signatures, des certificats ou le stockage de mots de passe.
Pourquoi mon hachage diffère-t-il de celui produit par mon terminal ?
Presque toujours un saut de ligne final. echo en ajoute un, donc echo "abc" hache "abc\n" — une empreinte complètement différente. Utilisez plutôt printf %s abc ou echo -n abc. Cet outil hache exactement ce que vous saisissez, sans ajouter de saut de ligne.
Qu'est-ce qu'un HMAC ?
Un HMAC combine une fonction de hachage avec une clé secrète pour créer un code d'authentification de message. Contrairement à un simple hachage, seule une personne connaissant la clé peut le produire ou le vérifier — utilisé pour les signatures de webhook, la signature de requêtes API et les jetons de session.
Pourquoi obtiens-je le même hachage pour la même entrée à chaque fois ?
C'est justement le but : les hachages sont déterministes. Les mêmes octets produisent toujours la même empreinte, sur n'importe quelle machine — ce qui rend les hachages utiles pour vérifier que deux fichiers ou messages sont identiques.
Est-il sûr de hacher des données sensibles sur cette page ?
Le hachage se fait entièrement dans votre navigateur via l'API Web Crypto — votre saisie n'est jamais transmise, stockée ni journalisée. Vous pouvez le vérifier dans l'onglet réseau de votre navigateur ou utiliser la page hors ligne.

Des outils gratuits par une entreprise de logiciels européenne.

  • Fonctionne dans votre navigateur
  • Conçu & hébergé dans l'UE
  • Aucun compte requis