Une fonction de hachage cryptographique transforme n’importe quelle entrée en une empreinte de longueur fixe, impossible à inverser en pratique et totalement différente si un seul bit change. Ce générateur calcule SHA-1, SHA-256, SHA-384 et SHA-512 avec l’implémentation Web Crypto du navigateur, sans envoyer le texte où que ce soit.
Pas par le calcul. Mais les entrées courtes ou courantes se retrouvent par force brute ou par tables arc-en-ciel, et c’est pourquoi hacher un mot de passe sans sel unique protège si peu.
Parce qu’il est cryptographiquement cassé : des collisions pratiques sont démontrées depuis des années. Le proposer inciterait à l’utiliser dans des contextes de sécurité où il n’a plus sa place.
Non. Les fonctions rapides sont le mauvais outil pour les mots de passe, précisément parce qu’elles sont rapides. Utilisez bcrypt, scrypt ou Argon2, volontairement lentes et salées.
SHA-256 pour presque tout. SHA-512 n’est pas réellement plus sûr en pratique et se révèle plus rapide sur matériel 64 bits ; SHA-1 n’est là que pour vérifier d’anciennes sommes de contrôle.
Formateur JSON · Encodeur Base64 · Encodeur d’URL · Décodeur JWT · Voir tous les outils
Également disponible en : English · Español · Português · Deutsch