Calculer le hash d'un texte (SHA-256, MD5)
Calculez le hash SHA-256, SHA-512, SHA-1 ou MD5 du texte collé et comparez-le à une valeur attendue
Vos données restent chez vous. La conversion se fait dans le navigateur ; rien n'est envoyé à un serveur.
Cet outil a-t-il fait le travail ?
Merci, votre retour nous est bien parvenu.
Comment ça marche
Collez le texte dans le panneau de gauche ; le hash apparaît à droite pendant la frappe, sans bouton à presser. Si la documentation d'une API demande le SHA-256 du mot « bonjour » pour construire une signature, collez le mot : les 64 caractères s'affichent aussitôt. Le calcul ne porte pas sur les lettres que vous voyez mais sur les octets UTF-8 du texte — le point décisif dès qu'une lettre accentuée entre en jeu, car un é occupe deux octets et un seul octet modifié change le hash du tout au tout. Si vous collez une valeur dans le champ Hash attendu, l'outil fait la comparaison lui-même et écrit dans la ligne de résultat si les deux correspondent ; les majuscules, les espaces en bordure et un préfixe comme « sha256: » sont ignorés. La ligne de résultat donne aussi le nombre de caractères et le nombre d'octets du texte — deux nombres différents dès que le texte contient un accent. Tout est calculé dans votre navigateur ; le texte collé n'atteint jamais de serveur.
Cet outil est aussi connu sous le nom de sha256 en ligne, hash d'un texte, calculer sha256, md5 en ligne, sha512 en ligne.
Qu'est-ce que Hash (empreinte d'un texte) ?
Le hash est une empreinte de longueur fixe dérivée des octets d'un texte. Que vous tapiez un seul mot ou colliez un contrat de cent pages, SHA-256 rend toujours 64 caractères hexadécimaux ; la même entrée donne toujours la même valeur, et une entrée dont une seule lettre change donne une valeur sans aucun rapport. Ces deux propriétés permettent de comparer de longs textes sans les parcourir octet par octet et de prouver qu'un texte n'a pas été modifié depuis son enregistrement. L'opération est à sens unique : il n'existe aucun chemin du hash vers le texte.
Qu'est-ce que SHA-512 ?
SHA-512 est le membre 512 bits de la famille SHA-2 ; sa sortie compte 128 caractères hexadécimaux. Il partage sa conception avec SHA-256 mais travaille sur des mots de 64 bits, ce qui le rend souvent plus rapide sur un processeur 64 bits et plus lent sur un système 32 bits. En pratique on le choisit pour sa longueur plutôt que pour sa vitesse : dériver une clé HMAC, une graine ou un long bloc de matériel de clé profite d'une sortie de 512 bits. Pour vérifier des téléchargements, SHA-256 reste le standard de fait.
Qu'est-ce que MD5 ?
MD5 a été défini en 1992 et produit une valeur de 128 bits écrite sur 32 caractères hexadécimaux. Sa garantie cryptographique est brisée depuis 2004 : deux entrées différentes partageant le même MD5 se fabriquent sur un simple ordinateur portable, donc une correspondance MD5 ne prouve pas qu'un contenu est intact. Il détecte en revanche toujours de façon fiable les dégâts accidentels — une chaîne copiée à moitié, une erreur de transmission — et beaucoup de systèmes anciens publient encore des valeurs MD5 ; c'est la raison de sa présence ici.
Le hash d'un texte est-il le même que celui d'un fichier ?
L'algorithme est identique, l'entrée ne l'est pas. Cette page convertit d'abord le texte collé en octets UTF-8 et calcule le hash sur ces octets ; le hash d'un fichier, lui, porte directement sur les octets stockés sur le disque. Conséquence concrète : taper « bonjour » ici et hacher un fichier texte qui contient « bonjour » donne en général deux valeurs différentes, parce que le fichier se termine presque toujours par un saut de ligne invisible. Pour vérifier qu'un installateur ou une archive téléchargée est arrivé intact, hachez le fichier lui-même : la page de somme de contrôle de ce site lit le fichier tel quel et accepte jusqu'à 1 Go.
Le même texte donne deux hash différents : cherchez l'invisible
Le hash est calculé sur des octets, pas sur les caractères visibles, et trois différences invisibles expliquent presque tous les écarts : un saut de ligne resté à la fin du texte, la façon dont Windows écrit la fin de ligne avec deux caractères (CR LF) au lieu d'un, et une marque d'ordre des octets (BOM) collée au début. Un texte copié depuis un fichier emporte le plus souvent son saut de ligne final ; si la valeur obtenue en ligne de commande ne correspond pas à celle affichée ici, vérifiez d'abord cela.
La deuxième cause est l'encodage. La même phrase produit une suite d'octets en UTF-8 et une autre en Windows-1252 ou en ISO 8859-1 — un é n'a pas les mêmes octets dans les deux mondes, donc le hash diffère aussi. Cet outil utilise toujours UTF-8, l'encodage par défaut du web et des systèmes modernes. Si une valeur venue d'une vieille base de données refuse de correspondre, demandez quel encodage l'autre côté utilise avant de douter de l'algorithme.
Ne stockez pas de mots de passe avec ces hash
Stocker des mots de passe en MD5 ou en SHA-256 a été une habitude répandue pendant des années ; c'est aujourd'hui un défaut de sécurité reconnu. La raison est la vitesse : ces algorithmes sont rapides par construction, et la vitesse sert d'abord l'attaquant qui détient une liste de hash volée — des milliards d'essais par seconde sont possibles. Le stockage de mots de passe demande bcrypt, scrypt ou Argon2 : des algorithmes volontairement lents et salés entrée par entrée.
Cette page sert à prendre l'empreinte d'un texte : vérifier une signature, voir d'un coup d'œil si deux longues chaînes sont identiques octet pour octet, prouver qu'un paragraphe n'a pas été retouché, ou produire la valeur qu'une API réclame. Coller un mot de passe ici ne présente pas de risque technique — le texte ne quitte pas votre appareil — mais si vous comptez stocker le hash obtenu comme donnée d'authentification, vous utilisez le mauvais outil.
- Adapté : vérification de signature, comparaison de textes, preuve de non-modification, valeur demandée par une API
- Inadapté : stocker des mots de passe, masquer des données, remplacer un chiffrement
Questions fréquentes
Comment calculer le SHA-256 d'un texte ?
Collez le texte dans le panneau de gauche et laissez l'algorithme sur SHA-256 ; les 64 caractères apparaissent aussitôt à droite. Le calcul passe par le moteur cryptographique intégré de votre navigateur, le texte n'est envoyé nulle part.
Peut-on retrouver le texte à partir du hash ?
Non. Le hachage est à sens unique : un texte de n'importe quelle longueur est réduit à une valeur de longueur fixe et l'opération n'a pas d'inverse. Les services qui promettent de « décrypter un hash » cherchent en réalité la valeur dans un dictionnaire précalculé de mots courants et de mots de passe fuités ; cela fonctionne sur une entrée courte et banale, pas sur une phrase entière.
Comment savoir si deux textes sont identiques grâce au hash ?
Calculez le hash de chacun et comparez, ou collez l'un des deux hash dans le champ Hash attendu et mettez l'autre texte dans le panneau. Des hash identiques signifient des textes identiques caractère pour caractère. S'ils diffèrent, au moins un octet diffère — l'outil de comparaison de textes du site vous montre où.
MD5 est-il encore utilisable ?
Seulement pour un contrôle de correspondance. Deux contenus différents portant le même MD5 peuvent être fabriqués volontairement, donc une correspondance MD5 ne prouve pas l'absence de modification. Vérifier une valeur MD5 que l'on vous a fournie reste légitime ; si vous publiez une valeur vous-même, choisissez SHA-256.