Hash et Sécurité

Générateur de hash SHA-384

Transformez instantanément n'importe quel texte en son hash SHA-384 de 96 caractères.

Évaluez cet outil

Comment utiliser Générateur de hash SHA-384

  1. Saisissez ou collez votre texte dans le champ.
  2. Le hash SHA-384 apparaît au fur et à mesure de la saisie.
  3. Cliquez sur Copier pour récupérer le résultat.

À propos de Générateur de hash SHA-384

SHA-384 se situe entre SHA-256 et SHA-512 dans la famille SHA-2 publiée par la NSA et le NIST en 2001, et on peut le voir comme SHA-512 raccourci. Il utilise la mécanique de SHA-512 — les mêmes mots de 64 bits, les mêmes tours de calcul — mais part d'un jeu différent de valeurs initiales et ne conserve ensuite que les 384 premiers bits du résultat. Cela donne 96 caractères hexadécimaux.

La raison de vouloir cette combinaison, c'est la vitesse sans le volume. Comme il hérite des mots de 64 bits de SHA-512, SHA-384 tourne à la vitesse de SHA-512 sur les processeurs 64 bits modernes — ce qui est généralement plus rapide que SHA-256 — tout en produisant un condensé un tiers plus court que celui de SHA-512. On le rencontre le plus souvent dans les suites de chiffrement TLS à haute assurance, celles dont le nom se termine par SHA384, où il est associé à des courbes elliptiques de 384 bits pour que la robustesse du hash corresponde à celle de la clé.

La troncature apporte aussi un vrai bonus de sécurité. SHA-384 calcule un état interne de 512 bits mais n'en publie que 384, si bien qu'un attaquant ne voit jamais l'état complet — ce qui le rend immunisé contre les attaques par extension de longueur qui peuvent affecter des constructions naïves de SHA-256 ou SHA-512. Aucune attaque pratique connue ne vise SHA-384 et, comme le reste de SHA-2, il est toujours considéré comme sûr. Cela dit, comme tout hash rapide, ce n'est pas le bon outil pour stocker des mots de passe — utilisez bcrypt pour cela.

Questions fréquentes

Puis-je déchiffrer ou inverser un hash SHA-384 ?

Non. SHA-384 est à sens unique, et il rejette en plus 128 bits de son état interne avant de vous montrer quoi que ce soit. Le texte original n'est tout simplement pas présent dans le condensé et ne peut pas en être extrait.

SHA-384 est-il simplement un SHA-512 tronqué ?

Il tronque bien la sortie, mais il part aussi de valeurs initiales différentes — donc le SHA-384 d'un texte n'est pas les 96 premiers caractères de son SHA-512. Les condensés sont des chaînes entièrement différentes.

Pourquoi un hash SHA-384 fait-il toujours 96 caractères ?

Il produit toujours 384 bits, et chaque caractère hexadécimal représente 4 bits, donc le résultat fait 384 divisé par 4 — exactement 96 caractères, quelle que soit la taille de l'entrée.

Quand choisir SHA-384 plutôt que SHA-256 ?

Quand vous voulez la vitesse de SHA-512 sur du matériel 64 bits sans un condensé de 128 caractères, ou quand un protocole l'exige — par exemple des suites TLS associant SHA-384 à des courbes elliptiques de 384 bits.

Mon texte est-il envoyé quelque part ?

Votre texte est envoyé à notre serveur pour être haché, car les navigateurs ne peuvent pas calculer SHA-384. Il est haché puis immédiatement écarté — jamais journalisé, jamais stocké.