Aller au contenu principal
Tooletto

Générateur de hachage MD5

Un préréglage de Générateur de hachage

Générez des hachages MD5 à partir de texte. MD5 est cassé cryptographiquement et ne doit pas être utilisé pour la sécurité, mais reste le format de somme de contrôle publié aux côtés de nombreux téléchargements et utilisé par des systèmes hérités — donc encore utile pour vérifier qu'un fichier est arrivé intact.

  • Les fichiers ne quittent jamais votre appareil
  • Gratuit, sans inscription
  • Aucun filigrane
  • Fonctionne hors ligne une fois chargé
Loading tool…

Comment utiliser Générateur de hachage

  1. 1

    Saisissez votre texte

    Tapez ou collez n'importe quoi — les hachages se mettent à jour pendant que vous écrivez.

  2. 2

    Lisez les résultats

    MD5, SHA-1, SHA-256, SHA-384 et SHA-512 sont tous affichés ensemble.

  3. 3

    Copiez

    Un clic copie n'importe quel hachage dans le presse-papiers.

Où MD5 apparaît encore malgré son obsolescence en sécurité

Une grande quantité de logiciels existants, de sommes de contrôle de téléchargement publiées, et de schémas de bases de données hérités utilisent encore MD5 simplement car ils ont été construits avant que ses faiblesses ne soient largement connues, ou car le cas d'usage précis n'a réellement pas besoin de robustesse cryptographique — une vérification d'intégrité non adverse sur un transfert de fichier interne, par exemple, où personne n'essaie délibérément de falsifier un fichier correspondant. Générer un hachage MD5 ici est utile spécifiquement pour interopérer avec cette surface existante : correspondre à une somme de contrôle qu'un fournisseur publie déjà, ou satisfaire un système hérité attendant du MD5 et ne pouvant pas facilement être changé.

Cela vaut la peine d'être explicite sur la limite : correct pour comparer un fichier téléchargé à une somme de contrôle fournie par l'éditeur, ou pour détecter une corruption accidentelle de données, et inapproprié partout où un adversaire motivé pourrait bénéficier de falsifier une collision — signatures numériques, stockage de mots de passe, ou tout ce où la vérification d'intégrité elle-même est un contrôle de sécurité plutôt qu'une commodité.

Migrer un ancien système hors de MD5 sans le casser du jour au lendemain

Générer un hachage MD5 aux côtés des autres algorithmes que calcule cet outil fait souvent partie d'une étape de migration plutôt que d'être une fin en soi — vérifier ce que produit actuellement un système hérité contre ce que produit un remplacement plus récent basé sur SHA-256, pour que les deux puissent tourner en parallèle et être comparés pendant une transition plutôt que de basculer à l'aveugle. Avoir chaque algorithme disponible au même endroit élimine le besoin de recourir à plusieurs outils en ligne de commande distincts juste pour comparer des sorties côte à côte pendant ce type de travail de migration.

Questions fréquentes

Est-il sûr d'utiliser MD5 ?

Pas pour quoi que ce soit lié à la sécurité. Des attaques par collision pratiques contre MD5 existent depuis 2004, et SHA-1 est cassé depuis 2017. Les deux restent utiles pour des vérifications non adverses — vérifier qu'un téléchargement correspond à une somme de contrôle publiée, ou détecter une corruption accidentelle. Utilisez SHA-256 ou mieux dès qu'un attaquant pourrait être impliqué.

Un hachage peut-il être inversé vers le texte d'origine ?

Non — le hachage est à sens unique par conception. Mais les entrées courtes ou communes peuvent être trouvées par force brute ou via des tables arc-en-ciel précalculées, c'est pourquoi les mots de passe doivent être hachés avec un algorithme lent et salé comme bcrypt ou Argon2 plutôt qu'un SHA brut.

Devrais-je hacher des mots de passe avec cela ?

Non. Le stockage de mots de passe a besoin d'un algorithme délibérément lent avec un sel par utilisateur — bcrypt, scrypt ou Argon2. Un SHA-256 brut est trop rapide : le matériel moderne teste des milliards de tentatives par seconde contre lui.

Mon entrée est-elle envoyée quelque part ?

Non. Les hachages SHA utilisent l'API Web Crypto intégrée de votre navigateur et MD5 s'exécute en JavaScript sur cette page. Rien n'est transmis, donc l'outil continue de fonctionner hors ligne.

Pourquoi le même texte donne-t-il un hachage différent ailleurs ?

Presque toujours un saut de ligne final ou un encodage de caractères différent. Cet outil hache exactement les octets de votre entrée en UTF-8 — les outils en ligne de commande comme `echo` ajoutent un saut de ligne sauf si vous passez `-n`.