Comment générer des hash MD5, SHA-256 et SHA-512
Resume rapide
Un hash est une empreinte à sens unique. Comparez MD5, SHA-1, SHA-256 et SHA-512, et apprenez pourquoi MD5 est cassé et quel algorithme utiliser.
Un hash est une empreinte numérique de taille fixe produite par une fonction à sens unique : il est facile de calculer le hash d’un texte, mais impossible de retrouver le texte à partir du hash. MD5, SHA-1, SHA-256 et SHA-512 sont les algorithmes les plus courants, mais seuls SHA-256 et SHA-512 sont sûrs en 2026. Pour générer instantanément les cinq hash, utilisez le Générateur de Hash de NeatForge.
Qu’est-ce qu’un hash ?
Une fonction de hachage cryptographique possède trois propriétés :
- À sens unique : on ne peut pas inverser le hash pour retrouver l’entrée.
- Déterministe : la même entrée produit toujours le même hash.
- Résistante aux collisions : il est extrêmement difficile de trouver deux entrées différentes donnant le même hash.
MD5 produit un hash de 128 bits (32 caractères hex), SHA-1 de 160 bits, SHA-256 de 256 bits et SHA-512 de 512 bits. Plus le hash est long, plus il résiste aux collisions.
MD5 vs SHA-1 vs SHA-256 vs SHA-512
- MD5 — 128 bits — non sécurisé — checksums anciens uniquement.
- SHA-1 — 160 bits — non sécurisé — Git (migration vers SHA-256 en cours).
- SHA-256 — 256 bits — sécurisé — standard de fait pour la sécurité et les signatures.
- SHA-512 — 512 bits — sécurisé — sécurité haute performance 64 bits.
SHA-256 et SHA-512 font partie de la famille SHA-2 et sont les choix recommandés pour tout usage lié à la sécurité.
Quand utiliser chaque algorithme ?
- Checksums de fichiers : SHA-256 est devenu le standard de facto pour vérifier l’intégrité d’un téléchargement.
- Git : SHA-1 historiquement, mais Git migre vers SHA-256 pour les nouveaux dépôts.
- Mots de passe : n’utilisez jamais un hash brut. Préférez Argon2id, bcrypt ou scrypt, qui sont lents et salés.
- Adressage de contenu : SHA-256 pour IPFS, Git SHA-256, signatures JWT RS256.
- Systèmes anciens : MD5 ou SHA-1 uniquement pour la compatibilité avec des protocoles hérités.
Pourquoi MD5 est cassé
MD5 est cryptographiquement brisé depuis 2004. Des collisions peuvent être générées en quelques secondes sur du matériel standard. Une collision signifie que deux entrées différentes produisent le même hash, ce qui invalide toute garantie d’intégrité.
MD5 ne doit jamais être utilisé pour :
- Stocker des mots de passe
- Signer des certificats ou des documents
- Authentifier des messages
Il reste acceptable pour des sommes de contrôle non sécurisées (vérifier qu’un fichier n’est pas corrompu lors d’un transfert), mais SHA-256 est toujours préférable.
Comment générer un hash
- Ouvrez le Générateur de Hash.
- Saisissez ou collez le texte à hasher.
- Cliquez sur Calculer les Hash.
- Copiez le hash dont vous avez besoin (MD5, SHA-1, SHA-256, SHA-384 ou SHA-512).
- Basculez entre minuscules et majuscules si nécessaire.
Les hash SHA sont calculés via crypto.subtle.digest de la Web Crypto API. Le texte est encodé en UTF-8 avant hachage, ce qui gère correctement les caractères internationaux et les emoji. Tout se fait côté client : votre texte n’est jamais téléversé.
Note de confidentialité
Le hachage se fait entièrement dans votre navigateur via la Web Crypto API. Votre texte d’entrée n’est jamais téléversé, stocké ni journalisé. Vous pouvez utiliser l’outil hors ligne une fois la page chargée.
Foire aux questions
Q : Hash ou chiffrement ? R : Le hash est à sens unique et sert à vérifier l’intégrité. Le chiffrement est bidirectionnel et sert à protéger la confidentialité. Voir aussi notre guide Comment encoder et décoder du texte Base64 pour la représentation texte.
Q : Puis-je hasher des fichiers ?
R : Cet outil ne hash que du texte. Pour un fichier, utilisez sha256sum en ligne de commande ou un utilitaire dédié.
Q : Quel algorithme choisir en 2026 ? R : SHA-256 pour un usage général, SHA-512 pour les performances 64 bits, Argon2id pour les mots de passe.
→ Générer des hash MD5, SHA-256 et SHA-512