Data CheckerVérification de données

Calculer un hash SHA-256

Une empreinte est une signature de longueur fixe : le moindre caractère changé la modifie entièrement. Elle sert à comparer, jamais à cacher — on ne revient pas d'une empreinte au texte d'origine.

Gratuit Calculé dans votre navigateurAucun crédit consommé

Calcul effectué par l'API Web Crypto du navigateur, la même implémentation que celle utilisée pour TLS. Rien n'est envoyé.

Comment le contrôle fonctionne

  1. 1

    Le texte devient des octets

    Encodage UTF-8, pour que deux textes identiques donnent la même empreinte partout.

  2. 2

    Quatre empreintes sont calculées

    SHA-1, SHA-256, SHA-384 et SHA-512, via crypto.subtle.digest.

  3. 3

    Le résultat est rendu en hexadécimal

    64 caractères pour SHA-256, la forme attendue par la plupart des outils.

SHA-256 n'est pas fait pour les mots de passe

Une empreinte SHA se calcule en quelques nanosecondes, ce qui est exactement le problème : une carte graphique en teste des milliards par seconde. Pour un mot de passe, il faut une fonction lente et salée — bcrypt, scrypt ou Argon2.

SHA-256 reste le bon outil pour ce à quoi il sert : vérifier qu'un fichier n'a pas changé, indexer un contenu, signer un message.

SHA-1 est là pour la compatibilité

Il est cassé depuis 2017 : on sait fabriquer deux documents différents avec la même empreinte. Il ne doit plus servir à rien de sécuritaire, mais des systèmes anciens l'utilisent encore et il faut parfois le recalculer.

Questions fréquentes

Peut-on retrouver le texte à partir de son hash ?

Non, la fonction n'est pas inversible. Mais un texte court et prévisible — un mot du dictionnaire, un mot de passe courant — se retrouve par force brute ou par table précalculée en quelques secondes. L'irréversibilité mathématique ne protège pas un secret faible.

Deux textes peuvent-ils avoir le même hash ?

Théoriquement oui : il y a une infinité de textes et un nombre fini d'empreintes. En pratique, aucune collision SHA-256 n'a jamais été produite. Pour SHA-1, c'est fait depuis 2017, ce qui l'a retiré des usages sérieux.

Pourquoi mon hash diffère-t-il de celui d'un autre outil ?

Presque toujours à cause d'un caractère invisible : un retour à la ligne final, un espace en fin de chaîne, ou un encodage différent. Une empreinte porte sur des octets exacts, pas sur un texte « à peu près » identique.

Le même contrôle par API

Cet outil tourne dans votre navigateur. Pour le même contrôle dans votre code, en masse ou côté serveur, l'API répond en JSON.

Voir la documentation

Outils voisins

Tous les outils
Calculer un hash SHA-256 (et SHA-1, SHA-384, SHA-512) | Data Checker