Générateur d'empreintes

MD5, SHA-1, SHA-256, SHA-512 et CRC-32 de n'importe quel texte, calculés dans votre navigateur.

Fonctionne entièrement dans votre navigateur. Rien n'est envoyé, journalisé ni conservé.

Une empreinte transforme un texte de n'importe quelle longueur en une courte signature de taille fixe. La même entrée donne toujours la même empreinte, et changer un seul caractère change tout — c'est ce qui la rend utile pour savoir si deux choses sont identiques sans les comparer côte à côte.

Comment ça marche

Le texte est d'abord encodé en UTF-8, puis haché sur ces octets. Cela compte pour tout ce qui dépasse l'ASCII : é fait deux octets, donc son empreinte n'est pas celle d'un é d'un octet dans un autre encodage. Deux outils qui divergent sur une chaîne accentuée divergent presque toujours là-dessus, et non sur l'algorithme.

Tout est calculé ici, dans la page. Les cinq algorithmes sont écrits à la main plutôt que repris de l'API cryptographique du navigateur, pour trois raisons : cette API est indisponible en HTTP simple, elle refuse purement et simplement MD5, et elle est asynchrone là où le reste de ces outils ne l'est pas.

Les empreintes sont affichées en hexadécimal minuscule, ce qu'impriment les outils en ligne de commande. L'option majuscules existe parce que certains systèmes les stockent autrement, et comparer à l'œil entre les deux est un bon moyen de voir une différence qui n'existe pas.

Exemples

Cas Saisie Résultat
SHA-256 d'une courte chaîne hello 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
MD5 de la même chaîne hello 5d41402abc4b2a76b9719d911017c592
Un caractère de différence, et plus rien ne subsiste hellp d0763edaa9d9bd2a9516280e9044d885

Questions fréquentes

Puis-je retrouver le texte d'origine depuis une empreinte ?

Non, et aucun outil ne le peut. Une empreinte n'est pas un chiffrement : l'information a disparu, et l'empreinte d'un caractère fait la même longueur que celle d'un roman. Les sites qui proposent de « déchiffrer » une empreinte la cherchent dans une table d'empreintes déjà calculées à partir de mots de passe courants — ce qui ne marche que si l'entrée y figurait.

Dois-je hacher un mot de passe avec ceci ?

Non. Les mots de passe demandent un algorithme conçu pour être lent — bcrypt, scrypt ou Argon2 — avec un sel aléatoire pour chacun, calculé sur votre serveur. Ces cinq-là sont rapides, ce qui est exactement la mauvaise propriété : une carte graphique essaie des milliards de candidats MD5 par seconde. Rien de ce que vous tapez ici ne quitte votre navigateur, mais le résultat resterait la mauvaise chose à stocker.

Que veut dire « cassé » pour MD5 et SHA-1 ?

Qu'on sait construire délibérément deux entrées différentes ayant la même empreinte, ce qui a été démontré pour les deux. Aucun des deux ne peut donc prouver qu'un fichier est bien celui qu'on vous a promis, si quelqu'un avait une raison de le substituer. Tous deux restent parfaitement bons pour ce à quoi on les emploie le plus souvent : repérer un téléchargement corrompu, ou constater que deux fichiers sont des copies.

Pourquoi mon empreinte diffère-t-elle de celle d'un autre outil ?

Presque toujours un saut de ligne final ou un encodage différent. Hacher un fichier qui se termine par un saut de ligne n'est pas la même chose que hacher le texte sans lui, et chaque octet compte. Cet outil hache exactement les caractères présents dans la zone, encodés en UTF-8, et rien d'autre.

Bon à savoir

  • Tout se passe dans votre navigateur. Ce que vous collez n'est ni téléversé, ni journalisé, ni conservé.

Sources

Tous les outils Code