Générateur de hachage
Saisissez un texte et obtenez à la fois ses empreintes SHA-1, SHA-256 et SHA-512 — utile pour les sommes de contrôle, comparer des fichiers ou vérifier des téléchargements.
Comparer du texte sans le lire
L'usage quotidien le plus concret d'un hachage n'a rien à voir avec la cryptographie : il s'agit de savoir si deux morceaux de texte sont identiques sans les comparer à l'œil. Deux versions d'un fichier de configuration, deux exports SQL, le même JSON provenant de deux environnements — collez chacun d'eux, comparez les valeurs SHA-256, et un hachage identique signifie un texte identique jusqu'au dernier espace près. Cela fonctionne parce qu'un hachage est une empreinte de longueur fixe de toute l'entrée : soixante-quatre caractères hexadécimaux représentent n'importe quelle quantité de texte, et la comparaison ne prend qu'un coup d'œil au lieu d'un diff. Les développeurs s'appuient sur la même idée pour les clés de cache et la déduplication : hachez le contenu, et des empreintes égales signifient que vous avez déjà vu exactement ce contenu.
Les caractères invisibles qui changent tout
Un hachage qui ne correspond pas vous dit que les entrées diffèrent — il ne vous dit jamais où, et le coupable est en général un caractère que vous ne pouvez pas voir. Un saut de ligne final traîné par un copier-coller, une tabulation là où l'autre fichier a des espaces, des fins de ligne Windows contre des fins de ligne Unix : chacun produit un hachage complètement différent de ce qui ressemble au même texte. Cet outil hache exactement les caractères présents dans la case, encodés en UTF-8, sans rien ajouter ni retrancher. Donc quand deux hachages refusent de correspondre contre toute attente, vérifiez d'abord les extrémités du texte — la différence se cache presque toujours à une limite. Le résultat hexadécimal ici est en minuscules ; une somme de contrôle publiée en majuscules reste la même valeur, comparez donc les lettres, pas la casse.
À sens unique, mais pas une cachette
Un hachage ne peut pas être inversé — il n'existe aucune formule qui transforme l'empreinte à nouveau en texte. Mais pour des entrées courtes et prévisibles, il n'a pas besoin d'être inversé : le SHA-256 d'un mot courant ou d'une phrase bien connue peut simplement être recherché, parce que quelqu'un l'a déjà calculé. C'est la limite honnête à garder en tête : le hachage vérifie et compare, il ne dissimule pas. Si l'objectif est de cacher un texte pour que seule la bonne personne puisse le lire, c'est du chiffrement — l'outil de chiffrement de texte AES-256 fait cela correctement. Et les mots de passe sont un cas particulier à part : ils relèvent du générateur bcrypt, volontairement lent précisément pour que le raccourci de la recherche cesse de fonctionner.
Ce qu'est un hachage (et ce qu'il n'est pas)
Un hachage est une empreinte à sens unique : la même entrée produit toujours la même sortie, mais on ne peut pas l'inverser pour retrouver le texte d'origine. Changez un seul caractère et le hachage change complètement — c'est ce qui rend les hachages utiles pour repérer une altération ou vérifier qu'un téléchargement correspond à l'original.
Lequel dois-je utiliser ?
SHA-256 convient à presque tous les usages aujourd'hui — c'est la norme moderne. SHA-512 produit une empreinte plus longue et est un peu plus robuste ; sur du matériel 64 bits moderne, il n'est généralement pas plus lent. SHA-1 n'est présent ici que pour la compatibilité avec d'anciens systèmes ; il est cryptographiquement cassé et ne doit pas être utilisé pour la sécurité.
Puis-je hacher un mot de passe avec cet outil ?
Pas pour stocker des mots de passe — les hachages SHA classiques se calculent rapidement, ce qui les rend faciles à casser par force brute. Utilisez plutôt l'outil bcrypt dédié pour cela.
Mon texte est-il envoyé quelque part ?
Non — le hachage s'effectue entièrement dans votre navigateur grâce à l'API Web Crypto. Rien n'est téléversé.
