Saisissez du texte pour calculer ses hachages SHA-256, SHA-384 et SHA-512 simultanément. Cliquez sur l'icône de copie à côté de chaque hachage pour le copier dans le presse-papiers.
Une fonction de hachage convertit n'importe quel texte —d'une simple lettre à un livre entier— en une empreinte de longueur fixe.
• Déterministe — le même texte donne toujours le même hash.
• Unidirectionnelle — le hash ne permet PAS de retrouver le texte original.
• Effet avalanche — changer un seul caractère change complètement le résultat.
• Taille fixe — l'empreinte a toujours la même longueur, quelle que soit la longueur du texte.
Sert à vérifier que quelque chose n'a pas changé, pas à le dissimuler :
• Intégrité — vérifier qu'un téléchargement ou un fichier n'a pas été corrompu ni manipulé : comparez son hash avec celui publié.
• Empreintes — identifier ou comparer des contenus sans stocker le texte entier (déduplication, détection de doublons).
Ce n'est pas du chiffrement. Un hash ne se « déchiffre » pas : il n'existe aucun moyen de revenir au texte original à partir de l'empreinte. Si vous devez récupérer la donnée plus tard, utilisez du chiffrement, pas un hash.
Les hashs sont des fonctions à sens unique : il est impossible de retrouver le texte d'origine à partir du hash. SHA-256 et SHA-512 sont les standards actuels pour l'intégrité ; MD5 et SHA-1 sont obsolètes pour la sécurité mais restent utiles pour vérifier des téléchargements.
La sortie est en hexadécimal en minuscules : chaque octet de l'empreinte s'affiche sous forme de deux chiffres 0–f. C'est pourquoi la longueur est toujours fixe :
• SHA-256 → 64 caractères.
• SHA-384 → 96 caractères.
• SHA-512 → 128 caractères.
C'est le même format que publient les sites de téléchargement à côté du fichier, vous pouvez donc comparer les valeurs directement.
Ne stockez pas de mots de passe avec ces hashes. SHA-256/384/512 sont conçus pour être rapides, et cette rapidité permet à un attaquant de tester des milliards de combinaisons par seconde s'il vole la base de données.
Pour les mots de passe, il faut des fonctions lentes et salées comme bcrypt, scrypt ou argon2, conçues justement pour résister à la force brute. Cet outil ne les calcule pas.
Pire encore : MD5 et SHA-1, en plus d'être rapides, sont cassés. Ne les utilisez pour aucun usage lié à la sécurité.
Le hash est calculé entièrement dans votre navigateur avec la Web Crypto API. Aucune donnée ne quitte votre appareil.