Générateur de hash en ligne (MD5, SHA-256, SHA-512…)

Saisissez un texte ou déposez un fichier : toutes les empreintes apparaissent aussitôt dans un tableau, avec copie en un clic. Le calcul se fait entièrement dans votre navigateur.

Faire avec l’assistant

Empreintes

AlgorithmeLongueurEmpreinteAction

Traitement 100 % local, rien n'est envoyé

Comment ça marche ?

Saisissez un texte ou déposez un fichier : l’outil calcule aussitôt son empreinte avec une quinzaine d’algorithmes (MD5, SHA-256, SHA-512, SHA-3, BLAKE2, BLAKE3…) et les affiche dans un tableau, avec leur longueur et un bouton de copie. Le texte est haché instantanément ; les fichiers sont lus par blocs dans un worker, avec une barre de progression, sans jamais figer la page.

Vous pouvez ajouter un sel (préfixé à l’entrée), choisir la sortie en hexadécimal ou en Base64, et la casse. Une fonction de hachage est déterministe : la même entrée donne toujours la même empreinte, et le moindre changement la bouleverse entièrement.

Tout se passe dans votre navigateur : ni votre texte, ni vos fichiers, ni les empreintes ne sont envoyés.

Exemples

Vérifier un téléchargement

Un site publie l’empreinte SHA-256 de son installeur. Déposez le fichier téléchargé : si l’empreinte calculée est identique, caractère pour caractère, le fichier est intact. Une seule différence signale un fichier corrompu ou modifié.

L’effet d’avalanche

« bonjour » donne en SHA-256 2cf24dba… ; « Bonjour » (un seul caractère changé) donne e8c8c1e0… : une empreinte totalement différente. C’est l’effet d’avalanche, au cœur de toute bonne fonction de hachage.

Questions fréquentes

Pourquoi MD5 et SHA-1 sont-ils marqués « cassés » ?
On sait produire deux entrées différentes ayant la même empreinte (une « collision ») en quelques secondes pour MD5, et à coût réduit pour SHA-1 (attaque SHAttered, 2017). Ils restent utiles comme sommes de contrôle contre les erreurs accidentelles, mais ne doivent plus servir à la sécurité (signatures, intégrité contre un adversaire).
À quoi sert le champ « sel » ?
Le sel est une valeur ajoutée à l’entrée avant le calcul (l’empreinte porte alors sur « sel + texte »). Deux entrées identiques salées différemment donnent des empreintes différentes, ce qui déjoue les tables précalculées. Pour un mot de passe, préférez toutefois une vraie fonction dédiée (bcrypt, Argon2), qui gère le sel et le coût.
Hexadécimal ou Base64 : quelle différence ?
C’est seulement la façon d’écrire les mêmes octets. L’hexadécimal utilise deux caractères (0-9, a-f) par octet ; le Base64 est plus compact (4 caractères pour 3 octets). L’empreinte est identique, seule sa représentation change.
Mes données sont-elles envoyées quelque part ?
Non. Tout le calcul se fait dans votre navigateur, en JavaScript et WebAssembly. Votre texte, vos fichiers et vos empreintes ne quittent jamais votre appareil : aucune requête réseau n’est faite pendant le hachage, et rien n’est enregistré sur un serveur.