Calcule l'empreinte MD5, SHA-1, SHA-256 ou SHA-512 d'un fichier. En comparant le résultat à l'empreinte publiée par la source, vous vérifiez qu'un téléchargement n'a été ni corrompu ni altéré ; le fichier est lu localement dans votre navigateur et n'est jamais envoyé. SHA-256 est la référence actuelle, tandis que MD5 et SHA-1 ne conviennent plus qu'à un simple contrôle d'intégrité.
Qu'est-ce qu'un hash de fichier ?
Un hash (ou somme de contrôle) est une empreinte courte et de longueur fixe calculée à partir des octets exacts d'un fichier. Changez un seul bit et le hash change complètement, c'est donc la méthode standard pour confirmer qu'un téléchargement n'a pas été corrompu ni altéré : comparez le hash que vous calculez ici à celui publié par la source. SHA-256 est la valeur par défaut moderne ; MD5 et SHA-1 restent courants pour de simples vérifications d'intégrité, même s'ils ne sont plus considérés comme sûrs face à une altération délibérée.
Comment calculer le hash d'un fichier
- Choisir le fichier — déposez un fichier dans la zone prévue ou cliquez pour le sélectionner.
- Choisir les algorithmes — cochez MD5, SHA-1, SHA-256 ou SHA-512 (plusieurs en même temps si besoin).
- (Facultatif) Vérifier — collez la somme de contrôle publiée par l'éditeur dans le champ « Hash attendu » pour comparer automatiquement.
- Voir le résultat — les hash calculés s'affichent, et tout algorithme qui correspond au hash attendu est surligné en vert.
Quel algorithme de hachage choisir ?
En principe, choisissez le même algorithme que la somme de contrôle publiée par la source. Si vous avez le choix, SHA-256 est aujourd'hui la valeur par défaut standard, aussi bien pour l'intégrité que pour la sécurité. MD5 et SHA-1 sont rapides et encore souvent fournis, donc utilisables pour vérifier une simple corruption ; mais si l'objectif est de prévenir une altération, préférez SHA-256 ou supérieur. Vous pouvez aussi cocher plusieurs algorithmes pour les vérifier ensemble.
Comment vérifier un fichier téléchargé ?
Chargez le fichier téléchargé dans cet outil, puis collez dans le champ « Hash attendu » la somme de contrôle publiée par la source (site officiel, notes de version, etc.). Si les valeurs correspondent, l'algorithme concerné s'affiche en vert : vous savez alors que le fichier n'a été ni corrompu ni altéré. En cas de non-correspondance, mieux vaut le retélécharger ou vérifier une autre source.
Le MD5 est-il sûr ?
Il reste utile pour vérifier l'intégrité, mais il n'est pas sûr à des fins de sécurité. On peut délibérément fabriquer une collision MD5 — deux entrées différentes produisant le même hash — il n'est donc pas fiable pour empêcher une altération malveillante. Cela convient pour détecter rapidement une corruption en cours de transfert, mais si la protection contre l'altération est importante, utilisez SHA-256 ou supérieur.
Mon fichier est-il téléversé quelque part ?
Non. Le hachage se produit entièrement dans votre navigateur — les hash SHA utilisent l'API Web Crypto intégrée et MD5 utilise une petite bibliothèque auto-hébergée, votre fichier n'est donc jamais envoyé ni stocké sur un serveur. Pour vérifier un téléchargement, collez la somme de contrôle de l'éditeur dans le champ « Hash attendu » et l'algorithme correspondant sera surligné en vert.