Hash et Sécurité

Générateur de hash SHA-256

Transformez instantanément n'importe quel texte en son hash SHA-256 de 64 caractères.

Évaluez cet outil

Comment utiliser Générateur de hash SHA-256

  1. Saisissez ou collez votre texte dans le champ.
  2. Le hash SHA-256 apparaît au fur et à mesure de la saisie.
  3. Cliquez sur Copier pour récupérer le résultat.

À propos de Générateur de hash SHA-256

SHA-256 est le pilier de la famille SHA-2, conçu par la NSA et publié avec le NIST en 2001. Il traite votre entrée en mots de 32 bits et produit un condensé de 256 bits, écrit sous forme de 64 caractères hexadécimaux. C'est la réponse par défaut à la question « quel hash utiliser ? » pour presque tout ce qui n'est pas un mot de passe.

Vous vous appuyez sans cesse sur SHA-256 sans même vous en apercevoir. Il signe le certificat TLS derrière le cadenas de votre navigateur. C'est la fonction de preuve de travail au cœur du minage de Bitcoin, où l'ensemble du réseau ne fait rien d'autre que calculer du SHA-256 toute la journée. Il sous-tend la signature de code, la vérification des mises à jour logicielles, l'intégrité des paquets Linux et l'authentification de messages HMAC dans d'innombrables API. Quand un projet publie une somme de contrôle à côté d'un téléchargement aujourd'hui, il s'agit généralement d'un SHA-256.

SHA-2 est toujours considéré comme sûr. Contrairement à SHA-1, qui a cédé à une véritable collision en 2017, aucune attaque pratique par collision ou préimage contre SHA-256 n'existe. Sa seule faiblesse est une vertu ailleurs : il est extrêmement rapide, ce qui signifie qu'un attaquant disposant d'une base de données volée peut tester des milliards de mots de passe par seconde. Pour les mots de passe, préférez un hash délibérément lent comme bcrypt. Curieusement, SHA-256 n'est même pas l'option la plus rapide dans sa propre famille — sur des processeurs 64 bits, SHA-512 le devance souvent car il travaille sur des mots plus larges.

Questions fréquentes

Puis-je déchiffrer ou inverser un hash SHA-256 ?

Non. SHA-256 est à sens unique et l'entrée n'est pas récupérable à partir du condensé — le hachage détruit l'information plutôt que de l'encoder. Tout « déchiffreur SHA-256 » se contente de chercher votre hash dans une table de chaînes courantes déjà hachées.

Pourquoi un hash SHA-256 fait-il toujours 64 caractères ?

La sortie fait toujours 256 bits et chaque caractère hexadécimal porte 4 bits, donc tout hash SHA-256 fait exactement 64 caractères — que vous hachiez une seule lettre ou un film entier.

SHA-256 est-il sûr en 2026 ?

Oui. Aucune attaque pratique connue contre SHA-256 n'existe, et il reste le choix standard pour les signatures, les certificats et les contrôles d'intégrité.

Puis-je utiliser SHA-256 pour stocker des mots de passe ?

Vous ne devriez pas. Il est bien trop rapide — le matériel moderne peut tester des milliards de tentatives par seconde. Utilisez bcrypt ou Argon2, volontairement lents et salés.

Mon texte est-il envoyé quelque part ?

Votre texte est envoyé à notre serveur pour être haché, car les navigateurs ne peuvent pas calculer ces hashs eux-mêmes. Il est haché puis immédiatement écarté — jamais journalisé, jamais stocké.