🛡️

Hash Generator (MD5/SHA)

Encodage & Sécurité · Gratuit · Sans inscription

Calculez le hash MD5, SHA-1 ou SHA-256 de n'importe quel texte.

Chargement de l'outil...

À quoi sert une fonction de hachage

Une fonction de hachage transforme une entrée de taille quelconque en une empreinte de longueur fixe. Deux propriétés la rendent utile : la même entrée donne toujours la même empreinte, et il est impossible de remonter à l'entrée depuis l'empreinte.

Concrètement, on s'en sert pour vérifier qu'un fichier téléchargé n'a pas été altéré (on compare l'empreinte publiée à celle qu'on calcule), pour détecter des doublons, ou pour signer des données. Le calcul se fait ici dans votre navigateur — utile quand on manipule une valeur sensible.

Quel algorithme choisir

  • MD5 (128 bits) — cassé. On sait produire deux fichiers différents avec la même empreinte depuis 2004. Acceptable pour détecter une corruption accidentelle, jamais pour de la sécurité.
  • SHA-1 (160 bits) — cassé aussi. Une collision réelle a été produite en 2017 (attaque SHAttered), et les navigateurs l'ont abandonné pour les certificats.
  • SHA-256 (256 bits) — le choix par défaut aujourd'hui. Aucune attaque pratique connue, largement supporté.

L'erreur à ne pas commettre : hacher un mot de passe

Un hash simple, même en SHA-256, est inadapté au stockage des mots de passe. Ces fonctions sont conçues pour être rapides — c'est exactement ce qu'on ne veut pas : une carte graphique teste des milliards de combinaisons par seconde, et les mots de passe courants sont déjà répertoriés dans des tables toutes faites.

Pour un mot de passe, il faut une fonction volontairement lente et dotée d'un sel unique : bcrypt, scrypt ou Argon2. Elles sont paramétrables pour rester coûteuses à mesure que le matériel progresse.

Et rappelez-vous qu'un hash n'est pas un chiffrement : il ne se « déchiffre » pas. Les sites qui prétendent « décrypter un MD5 » se contentent de chercher l'empreinte dans une base de valeurs déjà calculées.

Questions fréquentes

Peut-on décrypter un hash MD5 ou SHA-256 ? +
Non. Un hachage n'est pas un chiffrement : l'opération est à sens unique et il n'existe pas de clé de retour. Les services qui annoncent « décrypter un MD5 » consultent simplement une base d'empreintes déjà calculées pour des valeurs courantes.
MD5 est-il encore utilisable ? +
Pour vérifier qu'un fichier n'a pas été corrompu pendant un transfert, oui. Pour tout usage de sécurité, non : on sait fabriquer deux contenus différents partageant la même empreinte MD5 depuis 2004.
Quel algorithme utiliser pour stocker des mots de passe ? +
Aucun de ceux-ci. Il faut bcrypt, scrypt ou Argon2, qui sont volontairement lents et intègrent un sel unique par mot de passe. SHA-256 est trop rapide : un attaquant teste des milliards de combinaisons par seconde.
Qu'est-ce qu'une collision ? +
C'est quand deux entrées différentes produisent la même empreinte. Elle est théoriquement inévitable, mais un bon algorithme la rend impossible à provoquer volontairement. MD5 et SHA-1 ne remplissent plus cette condition.
Mes données sont-elles envoyées à un serveur ? +
Non, le calcul est réalisé dans votre navigateur. Rien n'est transmis ni conservé, ce qui est important si vous hachez une valeur confidentielle.

Articles en rapport

Meilleur Outil de Chiffrement 2026 Meilleur Outil de Backup Cloud 2026 : Comparatif des 5 Meilleurs Meilleur Outil Zero Trust 2026 : 5 Solutions Comparées

Outils similaires