Calculer tous les hachages en une fois — MD5, SHA-1, SHA-256, SHA-512, SHA-3, BCrypt, Argon2id
Saisissez une chaîne de caractères et calculez instantanément les hachages MD5, SHA-1, SHA-256, SHA-512, SHA-3, BCrypt et Argon2id côte à côte pour les comparer. Tout le calcul s'effectue dans votre navigateur, rien n'est envoyé à un serveur.
Qu'est-ce que le calcul de hachages en lot ?
Cet outil vous permet de saisir une seule chaîne de caractères et de voir instantanément les résultats de sept algorithmes de hachage à la fois — MD5, SHA-1, SHA-256, SHA-512, SHA-3, BCrypt et Argon2id — disposés côte à côte pour comparaison. Plutôt que de passer d'une page à l'autre et de ressaisir la même chaîne pour chaque algorithme, vous voyez immédiatement en quoi la longueur et le format du résultat diffèrent entre eux.
Tout le calcul s'effectue entièrement dans votre navigateur via JavaScript/WebAssembly, si bien que ni la chaîne saisie ni les hachages obtenus ne sont jamais envoyés à un serveur. BCrypt et Argon2id utilisent un sel aléatoire à chaque exécution, donc leur résultat change à chaque fois même pour une entrée identique — il s'agit d'un comportement volontaire et correct, pas d'un bogue.
Comment calculer plusieurs hachages en une fois
- Saisissez votre chaîne Saisissez le texte à hacher dans le champ de saisie.
- Cliquez sur « Tout calculer » Cela exécute les sept algorithmes en même temps.
- Comparez les résultats Consultez le tableau pour voir en quoi la longueur et le format du résultat diffèrent selon l'algorithme.
- Copiez le hachage voulu Utilisez le bouton de copie sur une ligne pour enregistrer ce hachage dans le presse-papiers.
Astuces pour en tirer le meilleur parti
- Consultez d'un coup les 7 résultats de hachage pour la même entrée, sans avoir à passer d'une page à l'autre selon l'algorithme.
- MD5 et SHA-1 sont rapides mais offrent une faible résistance aux collisions ; ils ne sont plus recommandés pour stocker des mots de passe — réservez-les à des usages légers comme la vérification d'intégrité de fichiers.
- Pour le stockage des mots de passe, BCrypt ou Argon2id sont actuellement recommandés car leur coût de calcul peut être ajusté grâce à un sel.
- Cliquez sur le bouton de copie à côté de chaque hachage pour le réutiliser rapidement lors de tests ou dans une documentation portant sur plusieurs algorithmes.
Cas d'usage courants
Vérifier des valeurs issues d'un système existant
Vérifiez si un hachage stocké par un ancien système avec MD5 ou SHA-1 correspond à une valeur recalculée par une implémentation plus récente.
Choisir un algorithme pour un nouveau projet
Comparez des résultats réels côte à côte pour décider quel algorithme correspond le mieux à vos exigences de sécurité.
Préparer plusieurs formats de somme de contrôle à la fois
Lorsqu'un processus de distribution de fichiers exige plusieurs formats de hachage, obtenez-les tous à partir d'une seule saisie.
Enseigner ou apprendre les bases de la cryptographie
Observez comment différents algorithmes transforment la même entrée, ce qui facilite la compréhension des différences pratiques entre fonctions de hachage.
Glossaire
- Sel (Salt)
- Une valeur aléatoire ajoutée à l'entrée avant le hachage. Elle fait que la même entrée produit un hachage différent à chaque fois, ce qui déjoue les attaques par table arc-en-ciel.
- Résistance aux collisions
- La difficulté à trouver deux entrées différentes produisant le même hachage. MD5 et SHA-1 sont jugés faibles sur ce point car des collisions pratiques ont déjà été démontrées contre eux.
- Key stretching (étirement de clé)
- Le fait de répéter ou de ralentir délibérément le processus de hachage pour compliquer les attaques par force brute. C'est le mécanisme central de BCrypt et Argon2.
- Dureté mémoire
- Une propriété exigeant une quantité de mémoire définie pendant le calcul, ce qui augmente la résistance aux attaques par force brute parallèles sur GPU et ASIC. C'est une caractéristique majeure d'Argon2.
- Table arc-en-ciel
- Une table précalculée associant de grandes quantités de texte en clair à leurs hachages, utilisée pour retrouver rapidement la chaîne d'origine à partir d'un hachage.
Foire aux questions
Anecdote — Pourquoi chaque fonction de hachage a son propre usage
MD5, SHA-1, SHA-256, SHA-512 et SHA-3 appartiennent tous à la même famille de fonctions de hachage cryptographiques, mais ont été conçus à des époques différentes pour des besoins différents, ce qui se traduit aujourd'hui par des niveaux de sécurité très inégaux. Des attaques par collision pratiques (créer délibérément deux entrées différentes produisant le même hachage) ont été démontrées contre MD5 (1992) et SHA-1 (1995), tous deux désormais interdits pour les certificats numériques et les signatures. SHA-256, SHA-512 et SHA-3 restent considérés comme sûrs et sont largement utilisés dans les blockchains et les certificats TLS, où de fortes garanties sont nécessaires.
Cependant, même une fonction de hachage « sûre » comme SHA-256 ne convient pas au stockage des mots de passe. Ces fonctions sont délibérément conçues pour être calculées très rapidement, ce qui permet à un attaquant de tester des milliards de mots de passe par seconde par force brute ou à l'aide de tables arc-en-ciel précalculées. BCrypt et Argon2, à l'inverse, sont délibérément lents, et leurs paramètres de coût (le nombre de tours pour BCrypt, la mémoire et les itérations pour Argon2) peuvent être augmentés au fil du temps pour suivre l'évolution du matériel — un objectif de conception fondamentalement différent.
Argon2 a remporté la Password Hashing Competition de 2015 et se distingue par sa « dureté mémoire » : la capacité à exiger une quantité de mémoire définie lors du calcul. Le matériel spécialisé comme les GPU et les ASIC excelle dans le calcul parallèle rapide mais dispose d'une capacité mémoire limitée ; un algorithme gourmand en mémoire comme Argon2 résiste donc mieux que BCrypt aux attaques par force brute à grande échelle, ce qui explique pourquoi l'OWASP le recommande en premier choix.