Nouplo

Générateur de hash

L’empreinte MD5, SHA-1 ou SHA-2 d’un texte, calculée sur votre appareil.

Résultat
Collez ou saisissez du texte ci-dessus pour voir le résultat ici.

Vos fichiers restent sur votre appareil

Cet outil fonctionne entièrement dans votre navigateur. Ce que vous collez est traité sur votre appareil et n’est jamais envoyé à un serveur : vous pouvez l’utiliser sans crainte avec des jetons, des clés et des textes non publiés.

Comment ça marche

  1. Collez le texte. Il est traité comme des octets UTF-8, le résultat correspond donc à sha256sum ou openssl dgst sur le même fichier UTF-8.
  2. Choisissez l’algorithme. SHA-256 est la valeur par défaut et le bon choix pour du neuf ; MD5 et SHA-1 servent aux anciennes sommes de contrôle.
  3. Appuyez sur Calculer l’empreinte. Le résultat apparaît en hexadécimal minuscule.
  4. Comparez-le à la valeur attendue. Un seul caractère différent signifie une entrée différente, même s’il ne s’agit que d’un saut de ligne final.

Questions fréquentes

Mon texte est-il envoyé pour être haché ?
Non. SHA-1, SHA-256, SHA-384 et SHA-512 utilisent l’API Web Crypto du navigateur, et MD5 est une petite implémentation dans la page. Rien n’est transmis : vous pouvez hacher des secrets, des jetons ou des données personnelles sans risque.
Puis-je stocker des mots de passe en MD5 ou SHA-256 ?
Non. Les empreintes simples sont bien trop rapides ; un attaquant teste des milliards d’essais par seconde sur une carte graphique. Les mots de passe exigent un algorithme lent et salé conçu pour cela : bcrypt, scrypt ou Argon2id. Cet outil sert aux sommes de contrôle et aux empreintes.
Pourquoi MD5 et SHA-1 sont-ils marqués obsolètes ?
Les deux subissent des attaques par collision praticables : on peut fabriquer deux entrées différentes donnant la même empreinte. Ils détectent encore une corruption accidentelle, mais ne doivent servir ni aux signatures, ni aux certificats, ni à rien où un attaquant choisit l’entrée.
Pourquoi mon empreinte diffère-t-elle de celle d’un autre outil ?
Presque toujours parce que les octets diffèrent : un saut de ligne final, des fins de ligne CRLF, une marque d’ordre des octets, ou un autre encodage comme Shift_JIS ou UTF-16. On hache des octets, pas l’apparence du texte.

Outils associés