Hash et Sécurité
Generate any hash you need — the classics like MD5 and SHA-256, checksums like CRC32, and real password hashes like bcrypt and Argon2. Your input is hashed and thrown away, never logged or stored.
À propos de Hash et Sécurité
Voici la plus grande catégorie du site : trente-six générateurs de hachage et de somme de contrôle réunis au même endroit. Elle couvre les condensés cryptographiques du quotidien — MD5, SHA-256, SHA-512 et la famille SHA-3 — les sommes de contrôle non cryptographiques rapides comme CRC32 et xxHash, et les véritables schémas de hachage de mots de passe : bcrypt, Argon2 et le générateur password_hash() de PHP. Développeurs, étudiants et quiconque vérifie un téléchargement finissent ici.
La distinction importante est à quoi sert un hachage. Si vous vérifiez qu'un fichier ou une chaîne est arrivé intact, une somme de contrôle suffit, et CRC32 ou Adler-32 sont les choix classiques. Si vous avez besoin d'un condensé cryptographique — une empreinte impossible à falsifier en pratique — optez pour SHA-256 ou SHA-512 ; MD5 et SHA-1 sont encore partout dans les systèmes hérités et les sommes de contrôle de fichiers, mais tous deux sont cassés à des fins de sécurité et ne devraient rien protéger d'important. Si vous stockez des mots de passe, aucun des précédents n'est correct : utilisez bcrypt ou Argon2, qui sont délibérément lents et salés afin qu'une base de données volée soit coûteuse à attaquer. Le vérificateur de mot de passe bcrypt compare un candidat à un hachage existant, le générateur HMAC couvre la signature d'un message avec une clé partagée, et le générateur de tous les hachages fait passer une même entrée par de nombreux algorithmes à la fois lorsque vous essayez d'identifier un condensé inconnu par sa longueur et sa forme.
Chaque outil ici est gratuit et ne nécessite aucune inscription. Soyez conscient de leur fonctionnement : contrairement à la plupart de ce site, ceux-ci sont calculés sur notre serveur, car un navigateur ne peut pas exécuter bcrypt, Argon2, RIPEMD ni le password_hash() de PHP. Votre entrée est envoyée au serveur, hachée, et le résultat renvoyé ; l'entrée est immédiatement supprimée et n'est jamais stockée ni journalisée. Malgré tout, le conseil honnête est simple — ne collez pas un vrai mot de passe, une clé d'API active ou de véritables données de production dans un quelconque outil de hachage en ligne, y compris celui-ci. Utilisez une valeur d'exemple pour apprendre le format, puis générez la vraie sur votre propre machine.
Questions fréquentes
Ces hachages sont-ils générés dans mon navigateur ?
Non. Le hachage ici se fait sur notre serveur, car les navigateurs ne peuvent pas exécuter nativement des algorithmes comme bcrypt, Argon2, RIPEMD ou PHP password_hash. Votre entrée est envoyée en HTTPS, hachée, et supprimée aussitôt. Elle n'est jamais stockée ni journalisée. Malgré tout, ne collez pas un vrai mot de passe ou un secret actif dans un quelconque outil de hachage en ligne.
Un hachage peut-il être inversé pour retrouver le texte d'origine ?
Pas en défaisant les mathématiques. Le hachage est à sens unique. Ce que font plutôt les attaquants, c'est deviner : ils hachent des milliards d'entrées candidates et cherchent une correspondance, ce qui fonctionne bien contre des entrées courtes ou courantes hachées avec un algorithme rapide comme MD5. C'est exactement pourquoi les hachages de mots de passe utilisent des schémas lents et salés.
Dois-je encore utiliser MD5 ou SHA-1 ?
Uniquement à des fins non liées à la sécurité, comme vérifier un téléchargement de fichier par rapport à une somme de contrôle publiée, ou comme clé de cache. Tous deux présentent des attaques par collision pratiques, alors ne les utilisez jamais pour des signatures, des certificats, des mots de passe ou tout ce où quelqu'un a intérêt à falsifier une correspondance.
Pourquoi bcrypt me donne-t-il un hachage différent à chaque fois pour le même mot de passe ?
Parce que bcrypt génère un nouveau sel aléatoire à chaque exécution, et le sel est stocké à l'intérieur de la chaîne de hachage résultante. C'est intentionnel et correct. Pour vérifier un mot de passe, vous ne comparez pas les hachages directement ; vous utilisez un vérificateur, qui lit le sel depuis le hachage stocké et recalcule avec lui.

