Hash et Sécurité

Générateur de hachage CRC32

Transformez instantanément n'importe quel texte en sa somme de contrôle CRC-32 de 8 caractères.

Évaluez cet outil

Comment utiliser Générateur de hachage CRC32

  1. Saisissez ou collez votre texte dans le champ.
  2. Choisissez la variante — CRC-32B est la version standard, celle que vous voulez presque toujours.
  3. La somme de contrôle s'affiche au fur et à mesure que vous tapez ; cliquez sur Copier pour la récupérer.

À propos de Générateur de hachage CRC32

Le CRC-32 est un contrôle de redondance cyclique, pas un hachage au sens cryptographique. Il traite vos données comme un unique nombre binaire gigantesque, le divise par un polynôme fixe, et conserve le reste — 32 bits, écrits sous forme de 8 caractères hexadécimaux. Ce sont ces mathématiques qui le rendent efficace pour sa véritable tâche : détecter les dommages accidentels, et en particulier les erreurs en rafale, où une suite de bits consécutifs est inversée par un câble défectueux, un disque rayé ou une liaison radio bruitée. C'est le contrôle intégré au zip, au gzip, au PNG et aux trames Ethernet.

Un détail déstabilise constamment les utilisateurs. PHP propose deux noms, et ils ne donnent pas la même réponse pour la même entrée. crc32b est le CRC-32 standard, celui qui correspond au zip, au gzip et au PNG — c'est celui qu'il vous faut quand vous comparez avec une somme de contrôle affichée par un autre outil. crc32 est la variante BZIP2, qui utilise le même polynôme mais un ordre de bits différent, si bien que les chiffres obtenus sont totalement différents. Si votre somme de contrôle « ne correspond pas », c'est presque toujours la raison. La troisième option, CRC-32C, utilise le polynôme de Castagnoli : elle offre des propriétés de détection d'erreurs mesurablement meilleures et est directement implémentée en matériel par le jeu d'instructions SSE4.2, ce qui explique pourquoi des systèmes à forte intensité de stockage comme iSCSI, ext4 et Btrfs l'ont adoptée.

Un CRC n'est pas un outil de sécurité et ne peut pas le devenir. C'est une fonction linéaire, ce qui signifie qu'un attaquant modifiant vos données peut calculer exactement quels octets ajuster pour retomber sur la somme de contrôle d'origine — sans force brute nécessaire, juste de l'arithmétique. Un CRC vous dit que le fichier a survécu au trajet ; il ne vous dit rien sur le fait que quelqu'un l'ait altéré en chemin. Pour cela, il vous faut un véritable hachage cryptographique comme SHA-256, et même MD5 est bien plus robuste qu'un CRC malgré le fait d'être lui-même cassé.

Questions fréquentes

Pourquoi CRC-32 et CRC-32B donnent-ils des résultats différents ?

Ce sont des variantes différentes. CRC-32B est la variante standard utilisée par zip, gzip et PNG ; le CRC-32 de PHP est la variante BZIP2, qui ordonne les bits différemment. Même entrée, sortie différente — choisissez CRC-32B sauf si vous avez spécifiquement besoin de BZIP2.

Pourquoi un CRC-32 fait-il toujours 8 caractères ?

Le résultat fait toujours 32 bits, et chaque caractère hexadécimal porte 4 bits, donc chaque CRC-32 fait exactement 8 caractères, quelle que soit la taille de l'entrée.

Peut-on utiliser le CRC-32 pour des mots de passe ou des signatures ?

Non — jamais. Le CRC-32 est conçu pour détecter des erreurs accidentelles, pas délibérées, et il est trivial à falsifier : n'importe qui peut ajuster quelques octets pour forcer la somme de contrôle de son choix. Utilisez bcrypt pour les mots de passe et SHA-256 pour les signatures.

À quoi sert le CRC-32C ?

Le CRC-32C utilise le polynôme de Castagnoli, qui détecte davantage de motifs d'erreurs, et les processeurs modernes le calculent en matériel via SSE4.2. Cette combinaison explique pourquoi iSCSI, ext4 et Btrfs l'utilisent pour les contrôles d'intégrité sur disque et sur le réseau.

Mon texte est-il envoyé quelque part ?

Votre texte est envoyé à notre serveur pour calculer la somme de contrôle, car les navigateurs ne peuvent pas calculer le CRC-32. Il est traité puis immédiatement supprimé — jamais enregistré, jamais stocké.