Générateur de Hash

Empreintes MD5, SHA-1 et SHA-256

Chargement…

Cet outil vous a-t-il été utile?

About this tool

Cet outil calcule simultanément les empreintes MD5, SHA-1, SHA-256, SHA-384 et SHA-512 de votre saisie. La famille SHA passe par la Web Crypto API intégrée du navigateur, tandis que MD5 utilise une implémentation embarquée, et les cinq valeurs se mettent à jour pendant que vous tapez.

How to use

  1. Tapez la chaîne dont vous voulez calculer l'empreinte dans le champ de saisie.
  2. Cinq lignes de résultat, de MD5 à SHA-512, apparaissent juste en dessous.
  3. Utilisez le bouton de copie de chaque ligne pour récupérer uniquement l'empreinte dont vous avez besoin.
  4. Utilisez les boutons d'exemple pour comparer les empreintes d'une chaîne vide ou d'un texte multilingue.

Frequently asked questions

Pourquoi ne faut-il pas utiliser MD5 pour stocker des mots de passe ?
MD5 se calcule extrêmement vite, ce qui le rend vulnérable aux attaques par force brute, et de vraies collisions - des entrées différentes produisant la même empreinte - ont déjà été démontrées. Les mots de passe doivent être stockés avec un algorithme conçu spécialement pour être délibérément lent, comme bcrypt ou argon2.
SHA-1 est-il aussi dangereux ?
Oui. SHA-1 a lui aussi subi des attaques par collision réelles et réussies, il n'est donc plus recommandé pour les contrôles d'intégrité ou les signatures. Pour de nouveaux systèmes, SHA-256 ou plus fort est le choix le plus sûr.
Alors, à quoi servent les empreintes de cette page ?
Elles sont utiles pour comparer des sommes de contrôle afin de confirmer qu'un fichier n'a pas été corrompu pendant le transfert, ou pour vérifier rapidement si deux chaînes sont identiques. Ne les utilisez pas à des fins de sécurité comme le stockage de mots de passe.
Le texte que je saisis est-il envoyé à un serveur ?
Non. Chaque empreinte est calculée dans votre navigateur - via la Web Crypto API et une implémentation MD5 embarquée - et n'est jamais envoyée à un serveur.

MD5 et SHA-1 sont des algorithmes présentant des collisions connues, ils ne conviennent donc pas à la vérification d'intégrité. Pour stocker des mots de passe, utilisez un algorithme dédié comme bcrypt ou argon2 plutôt que les empreintes de cette page.

Outils similaires