Toolivaro

Générateur de hash gratuit

Générez des hash SHA-1, SHA-256, SHA-384 et SHA-512 localement avec WebCrypto — sorties hexadécimale et base64, rien n'est envoyé.

Le générateur de hash calcule des empreintes SHA de n'importe quel texte entièrement dans votre navigateur, grâce à l'implémentation WebCrypto intégrée à tout navigateur moderne et à Node.js — le même crypto.subtle.digest que votre propre code appellerait, si bien que le résultat est identique à celui de votre application, sans implémentation tierce au milieu. Choisissez SHA-256, SHA-384 ou SHA-512 pour tout ce qui compte : vérifications d'intégrité de fichiers, signature de requêtes d'API, stockage de valeurs de vérification, ou calcul d'un identifiant stable pour une chaîne. SHA-1 est aussi disponible pour l'interopérabilité avec l'existant — vérifier une ancienne somme de contrôle ou épouser un format de fournisseur — et l'outil le labellise honnêtement comme obsolète car les attaques par collision contre lui sont publiques et pratiques ; vous ne trouverez pas ici SHA-1 présenté comme une recommandation de sécurité. L'entrée est encodée en UTF-8, l'encodage des formulaires web et des corps de fetch, si bien qu'un texte multioctet comme « café » ou « 日本語 » produit exactement le même hash que dans votre code. Deux sorties sont affichées pour chaque empreinte : l'hexadécimal en minuscules, le format des outils de somme de contrôle et de la plupart des documentations, et le base64, la forme compacte utilisée dans les JWT, les colonnes de base de données et les charges d'API — ils décrivent les mêmes octets, ce que la page démontre. Tout le calcul se déroule localement : votre texte n'est jamais envoyé, journalisé ou stocké, si bien que l'outil est sûr même pour des secrets que vous ne colleriez pas dans un service web. Utilisez-le pour reproduire une somme de contrôle, comparer un vérificateur de mot de passe illisible, ou confirmer que deux systèmes s'accordent sur un hash.

Traité localement dans votre navigateur

Encodé en UTF-8 — exactement les octets que votre code hacherait.

Comment le résultat est-il calculé ?

Reproduire une somme de contrôle collée par un collègue

Un collègue partage un lien de téléchargement et la somme de contrôle SHA-256 b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9 du fichier. Pour vérifier la valeur vous-même, hachez le texte exact « hello world » : l'outil renvoie la même empreinte en hexadécimal, et sa forme base64 — les octets identiques dans l'encodage compact utilisé dans les JWT et les charges d'API.

Exemple d'entrée et de sortie
Entrée Valeur
algorithm SHA-256
Texte à hacher hello world
Résultat b94d27b9934d3e08a52e52d7da7dabfac484efe37a5380ee9088f7ace2efcde9

Quelle est la formule et ses hypothèses ?

Algorithme de hachage sécurisé

hash = SHA-{1|256|384|512}(UTF-8(texte))

Termes de la formule
Symbole Signification
SHA-{…} les fonctions de hachage cryptographiques normalisées dans la FIPS 180-4 ; chacune mappe toute entrée vers une empreinte de taille fixe (160, 256, 384 ou 512 bits)
UTF-8(texte) l'entrée encodée en octets UTF-8 avant le hachage

L'outil n'implémente pas les algorithmes — il appelle crypto.subtle.digest, l'implémentation de la plateforme, donc la sortie est fidèle au moteur par construction.

Sorties hexadécimale et base64

hex = base-16 minuscule des octets de l'empreinte ; base64 = base-64 des mêmes octets

Termes de la formule
Symbole Signification
base-16 chaque octet de l'empreinte en deux chiffres hex (ex. 0x2f → « 2f »)
base-64 l'alphabet Base64 standard avec remplissage, comme dans les JWT et les blobs de bases de données

Les deux sorties encodent l'empreinte identique — vérifiez en décodant l'une ou l'autre vers les octets.

Quelles sont les erreurs les plus courantes ?

  • Hacher avec SHA-1 en supposant que c'est sûr — les collisions sont pratiques ; utilisez SHA-256 ou plus fort pour toute nouveauté.
  • Comparer des hash entre encodages différents ou avec des espaces/sauts de ligne parasites — l'outil hache exactement les octets collés, en UTF-8, sans rien ajouter.
  • Utiliser une empreinte simple d'un mot de passe pour le stockage — les empreintes exigent une dérivation de clé (bcrypt/scrypt/Argon2) avec un sel par utilisateur.

Quelles sont les hypothèses et les limites ?

  • Empreintes uniquement — ce n'est pas du chiffrement et l'entrée d'origine est irrécupérable.
  • SHA-1 est proposé pour l'interopérabilité avec l'existant mais est vulnérable aux collisions et labellisé obsolète.
  • L'entrée est traitée comme du texte UTF-8 ; l'outil ne hache pas de fichiers bruts (seulement le texte collé).

D'où viennent les chiffres ?

Dernière révision 12 août 2026 · Version 1.0.0 · Toolivaro ne garantit pas les contenus externes.

Questions fréquentes

Hacher est-il la même chose que chiffrer ?

Non. Le hachage est unidirectionnel : il produit une empreinte de taille fixe à partir de laquelle l'entrée d'origine ne peut pas être retrouvée. Le chiffrement est réversible avec la clé. L'outil ne fait que hacher — il ne peut pas (et ne doit pas prétendre) chiffrer quoi que ce soit.

Pourquoi SHA-1 est-il marqué obsolète ?

Les attaques par collision contre SHA-1 sont publiques et pratiques — depuis 2017, des chercheurs ont démontré des collisions sur du matériel réel. Il n'est proposé que pour l'interopérabilité avec l'existant (vérifier d'anciennes sommes, épouser des formats de fournisseurs) et étiqueté comme tel. Pour toute nouveauté, utilisez SHA-256 ou plus fort.

Puis-je m'en servir pour stocker des mots de passe ?

Pas directement. Stocker le SHA-256 brut d'un mot de passe, c'est ce que faisaient les anciennes bases de mots de passe — et les attaquants adorent, car les hash non salés de mots de passe faibles s'inversent instantanément. Le stockage de mots de passe exige une fonction de dérivation de clé comme bcrypt, scrypt ou Argon2 avec un sel par utilisateur. Cet outil calcule des empreintes simples pour l'intégrité des données, pas pour le stockage de mots de passe.

Mon entrée est-elle envoyée quelque part ?

Non. L'empreinte est calculée par l'implémentation WebCrypto du navigateur sur votre appareil. Rien n'est envoyé, journalisé ou stocké, ce qui rend l'outil sûr même pour des chaînes que vous ne colleriez pas dans un service web.

Pourquoi le même texte donne-t-il parfois des résultats différents ailleurs ?

L'encodage. « café » haché en octets UTF-8 diffère du même mot en Latin-1, ou avec un saut de ligne final. Cet outil encode l'entrée en UTF-8 sans saut de ligne ni espace ajouté, comme votre code — vérifiez l'encodage de l'autre outil avant de croire à une divergence.

Fait partie de Outils de mots de passe, hachage et sécurité

Vous avez repéré une erreur ou souhaitez une correction ? Signalez-la — chaque correction est examinée.

Ce calculateur vous a été utile ?

Relu par l'équipe éditoriale de Toolivaro selon notre méthodologie Méthodologie · Politique éditoriale