Hash et Sécurité

Générateur de hachage GOST

Transformez instantanément n'importe quel texte en son hachage GOST R 34.11-94 de 64 caractères.

Évaluez cet outil

Comment utiliser Générateur de hachage GOST

  1. Saisissez ou collez votre texte dans le champ.
  2. Choisissez le jeu de paramètres dans le menu déroulant — les deux S-box donnent des hachages différents, choisissez donc celui attendu par votre système.
  3. Le hachage GOST s'affiche au fur et à mesure que vous tapez. Cliquez sur Copier pour récupérer le résultat.

À propos de Générateur de hachage GOST

GOST R 34.11-94 est la fonction de hachage standard fédérale russe, et elle produit 256 bits — 64 caractères hexadécimaux. « GOST » est la désignation russe des normes, et la famille à laquelle elle appartient comprend un chiffrement par bloc et une norme de signature correspondants, tous conçus pour interopérer. Si vous travaillez avec des systèmes gouvernementaux russes, une infrastructure à clé publique russe ancienne, ou des logiciels conçus pour se conformer à cet écosystème, c'est ce hachage que vous rencontrerez.

L'élément pratique le plus important à connaître concerne le menu déroulant ci-dessus. La conception de GOST laisse ses S-box — les tables de substitution au cœur de la fonction — comme un paramètre plutôt que de les figer dans la spécification. PHP en propose donc deux : gost utilise les paramètres de test publiés avec la norme, tandis que gost-crypto utilise la S-box CryptoPro employée dans les déploiements russes réels. Les deux produisent des hachages complètement différents pour la même entrée. Cela déstabilise constamment les utilisateurs — un hachage qui « ne correspond pas » résulte généralement d'un mauvais jeu de paramètres plutôt que d'un bug. Les paramètres de test n'ont jamais été destinés à un usage en production ; si vous cherchez à faire correspondre un système réel, c'est presque certainement CryptoPro qu'il vous faut.

Sur le plan de la sécurité : GOST R 34.11-94 a fait l'objet de cryptanalyses publiées au fil des ans et a été remplacé en Russie par la norme plus récente GOST R 34.11-2012, communément appelée Streebog. Considérez la norme de 94 comme un outil de compatibilité et d'héritage — la raison de la calculer est qu'un autre élément l'attend déjà, pas parce que c'est un bon choix pour un nouveau projet. Pour cela, utilisez SHA-256.

Questions fréquentes

Pourquoi « gost » et « gost-crypto » donnent-ils des hachages différents ?

Parce qu'ils utilisent des S-box différentes. La norme GOST laisse ces tables de substitution comme un paramètre : « gost » utilise les paramètres de test publiés avec la spécification, tandis que « gost-crypto » utilise la S-box CryptoPro employée dans les déploiements réels. Même entrée, même algorithme, tables différentes — hachage différent. C'est normal, pas un bug.

Quel jeu de paramètres dois-je choisir ?

Si vous cherchez à faire correspondre un hachage provenant d'un système ou d'une infrastructure à clé publique russe réel, utilisez la S-box CryptoPro. Les paramètres de test ont été publiés pour vérifier des implémentations, pas pour un usage en production.

Peut-on déchiffrer ou inverser un hachage GOST ?

Non. GOST est un hachage à sens unique — l'entrée n'est pas stockée dans la sortie, il n'y a donc rien à déchiffrer ni à récupérer.

Pourquoi mon hachage GOST fait-il toujours 64 caractères ?

GOST R 34.11-94 produit toujours 256 bits, et chaque caractère hexadécimal représente 4 bits, donc chaque hachage fait exactement 64 caractères, quelle que soit la longueur de l'entrée.

Mon texte est-il envoyé quelque part ?

Votre texte est envoyé à notre serveur pour être haché, car les navigateurs ne peuvent pas calculer le GOST — ils n'exposent que la famille SHA. Il est haché puis immédiatement supprimé, jamais enregistré et jamais stocké.