Questions fréquentes
Hacher est-il la même chose que chiffrer ?
Non. Le hachage est unidirectionnel : il produit une empreinte de taille fixe à partir de laquelle l'entrée d'origine ne peut pas être retrouvée. Le chiffrement est réversible avec la clé. L'outil ne fait que hacher — il ne peut pas (et ne doit pas prétendre) chiffrer quoi que ce soit.
Pourquoi SHA-1 est-il marqué obsolète ?
Les attaques par collision contre SHA-1 sont publiques et pratiques — depuis 2017, des chercheurs ont démontré des collisions sur du matériel réel. Il n'est proposé que pour l'interopérabilité avec l'existant (vérifier d'anciennes sommes, épouser des formats de fournisseurs) et étiqueté comme tel. Pour toute nouveauté, utilisez SHA-256 ou plus fort.
Puis-je m'en servir pour stocker des mots de passe ?
Pas directement. Stocker le SHA-256 brut d'un mot de passe, c'est ce que faisaient les anciennes bases de mots de passe — et les attaquants adorent, car les hash non salés de mots de passe faibles s'inversent instantanément. Le stockage de mots de passe exige une fonction de dérivation de clé comme bcrypt, scrypt ou Argon2 avec un sel par utilisateur. Cet outil calcule des empreintes simples pour l'intégrité des données, pas pour le stockage de mots de passe.
Mon entrée est-elle envoyée quelque part ?
Non. L'empreinte est calculée par l'implémentation WebCrypto du navigateur sur votre appareil. Rien n'est envoyé, journalisé ou stocké, ce qui rend l'outil sûr même pour des chaînes que vous ne colleriez pas dans un service web.
Pourquoi le même texte donne-t-il parfois des résultats différents ailleurs ?
L'encodage. « café » haché en octets UTF-8 diffère du même mot en Latin-1, ou avec un saut de ligne final. Cet outil encode l'entrée en UTF-8 sans saut de ligne ni espace ajouté, comme votre code — vérifiez l'encodage de l'autre outil avant de croire à une divergence.