Convertisseur de Hash MD5 — Calculateur en Ligne Gratuit

Convertit instantanément et gratuitement n'importe quel texte en valeur de hash MD5, directement dans le navigateur, sans envoi de données à un serveur. Utile pour vérifier l'intégrité des fichiers, mais déconseillé pour la sécurité en raison d'attaques par collision démontrées.

Copié !

Qu'est-ce que le hachage MD5 ?

MD5 (Message Digest Algorithm 5) est une fonction de hachage qui transforme une chaîne de caractères de longueur quelconque en une valeur de longueur fixe : 128 bits, représentés sous forme de 32 caractères hexadécimaux. Cet outil calcule le hash MD5 de votre saisie directement dans votre navigateur et l'affiche instantanément, sans rien envoyer à un serveur. Une même entrée produit toujours le même hash, et modifier ne serait-ce qu'un seul caractère change complètement le résultat.

Cela dit, une attaque par collision contre MD5 — une technique permettant de construire deux entrées différentes produisant le même hash — a été démontrée dès 2004. MD5 ne peut donc plus être considéré comme sûr d'un point de vue cryptographique, et il faut l'éviter pour le stockage de mots de passe ou les signatures numériques, où la résistance à la falsification est essentielle. Il reste en revanche populaire pour des usages sans enjeu de sécurité, comme détecter une corruption accidentelle de données ou vérifier qu'un fichier correspond bien à l'original, simplement parce qu'il est rapide et pratique.

Comment utiliser le calculateur de hash MD5

  1. Saisissez ou collez votre texte Entrez la chaîne à hacher dans le champ prévu à cet effet. Le résultat se met à jour au fur et à mesure de la saisie, sans qu'il soit nécessaire de cliquer sur un bouton.
  2. Consultez le hash MD5 Le résultat, composé de 32 caractères hexadécimaux, apparaît juste sous le champ de saisie. Si le champ est vide, le résultat reste vide également.
  3. Copiez le résultat Cliquez sur « Copier » pour placer le hash dans le presse-papiers et le coller directement dans un autre outil ou un fichier.
  4. Modifiez la saisie pour observer la différence Changez un seul caractère et observez le hash se transformer entièrement — une façon concrète de comprendre le principe de la détection de falsification.

Astuces pour en tirer le meilleur parti

  • MD5 est une fonction de hachage 128 bits de Rivest (1991) ; attaque par collision démontrée en 2004, ne pas utiliser pour la sécurité.
  • MD5 reste utile pour vérifier l'intégrité des fichiers (détecter une corruption accidentelle, pas une falsification intentionnelle).
  • Stocker des mots de passe avec MD5 est dangereux : les GPU modernes calculent MD5 des milliards de fois par seconde.
  • MD5 produit toujours 128 bits (32 caractères hexadécimaux) quelle que soit la longueur de l'entrée.
  • Pour les mots de passe, utilisez BCrypt ou Argon2.

À quoi sert le hachage MD5

Vérifier un fichier téléchargé

Comparez la valeur MD5 publiée par l'éditeur avec celle calculée localement pour confirmer que le téléchargement n'a pas été corrompu en cours de route.

Repérer des enregistrements en double

Calculez le hash d'un grand volume de textes ou d'enregistrements et repérez les hashs identiques comme doublons — MD5 est suffisamment rapide pour rester pratique à grande échelle.

Vérifier la compatibilité avec des systèmes anciens

Certains systèmes ou API plus anciens utilisent encore MD5 pour générer des clés de cache ou des identifiants. Vous pouvez vérifier localement si votre résultat correspond à ce qui est attendu.

Comprendre le comportement des fonctions de hachage

Essayer de petites modifications de la saisie permet d'observer simplement l'« effet avalanche » : comment un changement minime produit une sortie radicalement différente.

Glossaire

Fonction de hachage
Une fonction qui transforme des données d'entrée de longueur quelconque en une valeur de sortie de longueur fixe. C'est une transformation à sens unique : la même entrée produit toujours la même sortie.
MD5
Une fonction de hachage 128 bits conçue par Ronald Rivest en 1991. Autrefois très répandue, elle n'est plus considérée comme cryptographiquement sûre aujourd'hui.
Collision
Le fait que deux entrées différentes produisent la même valeur de hash. Une technique pratique pour provoquer délibérément des collisions MD5 a été démontrée en 2004.
Somme de contrôle (checksum)
Une valeur courte permettant de vérifier que des données n'ont pas été accidentellement corrompues lors d'un transfert ou d'un stockage. MD5 remplit encore très bien ce rôle, même s'il ne peut pas empêcher une falsification volontaire.
Notation hexadécimale
Une façon d'écrire les nombres à l'aide des seize caractères 0 à 9 et a à f. Cet outil affiche le résultat MD5 sous la forme d'une chaîne hexadécimale de 32 caractères.
Longueur de sortie (128 bits)
MD5 produit toujours une valeur de 128 bits, affichée sous forme de 32 caractères hexadécimaux, quelle que soit la longueur de l'entrée d'origine.
Propriété à sens unique
La propriété qui rend impraticable, en pratique, la récupération de l'entrée d'origine à partir d'une seule valeur de hash. Les entrées courtes peuvent toutefois être retrouvées par force brute ou via des tables de correspondance.

Foire aux questions

Non, MD5 est une fonction à sens unique — il est mathématiquement impossible de retrouver l'entrée originale à partir du hash. Cependant, les mots de passe courts ou courants peuvent être retrouvés via des rainbow tables précalculées, ce qui rend MD5 inutilisable pour protéger des mots de passe.

Oui, MD5 est déterministe : des entrées identiques produisent toujours le même hash. La moindre différence — un caractère, une majuscule ou un espace — génère un hash entièrement différent.

Pour de simples sommes de contrôle sans enjeu de sécurité (détecter une corruption accidentelle de fichiers), MD5 est suffisant. Pour tout usage lié à la sécurité, privilégiez SHA-256, pour lequel aucune attaque par collision n'a été démontrée.
Tool-kun

Anecdote — L'inventeur de MD5 et la trajectoire d'un algorithme "cassé"

MD5 conçu en 1991 par Ronald Rivest ("R" de RSA). Xiaoyun Wang a démontré une collision en 2004.

En 2008, de faux certificats SSL ont été créés en exploitant les collisions MD5, poussant les navigateurs à interdire MD5.

Aujourd'hui MD5 survit uniquement dans les sommes de contrôle sans rapport avec la sécurité.