Saisissez du texte dans le champ et l'outil calcule en même temps ses hachages SHA-256, SHA-384 et SHA-512. Le calcul est automatique (il n'y a pas de bouton) : dès que vous arrêtez de taper, les trois résultats apparaissent. Cliquez sur l'icône de copie à côté de chacun pour l'envoyer dans le presse-papiers.
Une fonction de hachage convertit n'importe quel texte —d'une simple lettre à un livre entier— en une empreinte de longueur fixe.
• Déterministe — le même texte donne toujours le même hash.
• Unidirectionnelle — le hash ne permet PAS de retrouver le texte original.
• Effet avalanche — changer un seul caractère change complètement le résultat.
• Taille fixe — l'empreinte a toujours la même longueur, quelle que soit la longueur du texte.
Sert à vérifier que quelque chose n'a pas changé, pas à le dissimuler :
• Intégrité — vérifier qu'un téléchargement ou un fichier n'a pas été corrompu ni manipulé : comparez son hash avec celui publié.
• Empreintes — identifier ou comparer des contenus sans stocker le texte entier (déduplication, détection de doublons).
Ce n'est pas du chiffrement. Un hash ne se « déchiffre » pas : il n'existe aucun moyen de revenir au texte original à partir de l'empreinte. Si vous devez récupérer la donnée plus tard, utilisez du chiffrement, pas un hash.
Cet outil calcule la famille SHA-2, la norme actuelle pour l'intégrité :
• SHA-256 — 256 bits (64 caractères hex). Le plus utilisé aujourd'hui : certificats, signatures, blockchain, vérification de téléchargements.
• SHA-384 — 384 bits (96 hex). Variante tronquée de SHA-512 ; courante en TLS haute sécurité.
• SHA-512 — 512 bits (128 hex). Le plus long ; marge supplémentaire contre les collisions et, sur des CPU 64 bits, parfois même plus rapide que SHA-256.
Les trois sont sûrs. MD5 et SHA-1 sont cassés (des collisions pratiques sont connues), c'est pourquoi cet outil ne les propose pas.
La sortie est en hexadécimal en minuscules : chaque octet de l'empreinte s'affiche sous forme de deux chiffres 0–f. C'est pourquoi la longueur est toujours fixe :
• SHA-256 → 64 caractères.
• SHA-384 → 96 caractères.
• SHA-512 → 128 caractères.
C'est le même format que publient les sites de téléchargement à côté du fichier, vous pouvez donc comparer les valeurs directement.
Ne stockez pas de mots de passe avec ces hashes. SHA-256/384/512 sont conçus pour être rapides, et cette rapidité permet à un attaquant de tester des milliards de combinaisons par seconde s'il vole la base de données.
Pour les mots de passe, il faut des fonctions lentes et salées comme bcrypt, scrypt ou argon2, conçues justement pour résister à la force brute. Cet outil ne les calcule pas.
Pire encore : MD5 et SHA-1, en plus d'être rapides, sont cassés. Ne les utilisez pour aucun usage lié à la sécurité.
Tout le calcul se fait dans votre navigateur avec la Web Crypto API (l'implémentation cryptographique native du navigateur). Le texte que vous saisissez n'est jamais envoyé à un serveur.