Générateur de hachage SHA256

Collez n'importe quel texte et ce générateur renvoie son condensé SHA-256 sous la forme d'une chaîne hexadécimale déterministe de 64 caractères en minuscules. SHA-256 est le membre à 256 bits de la famille SHA-2 et le hachage de référence de la cryptographie moderne : les hachages de bloc Bitcoin, les transcriptions TLS 1.3, les signatures JWT HS256 et les condensés d'images de conteneur reposent tous sur lui. Rappelez-vous que SHA-256 est un hachage à sens unique, pas un chiffrement : vous ne pouvez pas déchiffrer ni inverser un condensé pour retrouver le texte d'origine.

Comment générer un condensé SHA-256

  1. 1

    Saisissez le texte

    Tapez ou collez n'importe quelle chaîne UTF-8 : une phrase, une charge utile JSON, une clé d'API ou tout texte que vous voulez identifier par une empreinte.

  2. 2

    UTF-8 est l'encodage d'entrée

    Le texte est sérialisé en octets UTF-8 avant le hachage, comme le font toutes les bibliothèques SHA-256 couramment utilisées.

  3. 3

    Le hachage est calculé

    Le message est complété jusqu'à un multiple de 512 bits, puis traité bloc par bloc via la fonction de compression SHA-256 sur 64 tours.

  4. 4

    Copiez le hex de 64 caractères

    La sortie fait toujours 64 caractères hexadécimaux en minuscules (256 bits). Copiez-la d'un clic.

Faits sur SHA-256

Propriété Valeur
Taille de sortie 256 bits / 64 caractères hex
Taille de bloc 512 bits
Tours 64
Résistance aux collisions ~2^128 de travail (théorique)
Résistance à la préimage ~2^256 de travail
Prise en charge matérielle Extensions SHA sur Intel/AMD/ARM (sha256rnds2, sha256h)

Où apparaît SHA-256

  • Bitcoin. Double SHA-256 (SHA256(SHA256(x))) pour les en-têtes de bloc, les adresses et les TXID.
  • TLS 1.3. Le hachage de la transcription lie les messages du handshake au calendrier de clés final.
  • Subresource Integrity. integrity="sha256-..." sur les balises <script> pour que le navigateur rejette les ressources de CDN altérées.
  • JWT. HS256 utilise HMAC-SHA-256 ; RS256 et ES256 utilisent SHA-256 avec RSA ou ECDSA.
  • Images de conteneur. Les condensés sha256:abc123... identifient les couches d’image dans les registres.
  • Adressage par contenu. IPFS, git (en option) et les index de paquets identifient le contenu avec SHA-256.

Cet outil renvoie du hex

Le condensé est affiché en 64 caractères hexadécimaux en minuscules, la même forme qu’utilisent sha256sum, Git et la plupart des outils. D’autres écosystèmes encodent ces mêmes 32 octets différemment : Subresource Integrity et certaines signatures AWS utilisent le base64 (44 caractères, remplissage compris), et les registres de conteneurs préfixent l’hexadécimal par sha256:. Si vous avez besoin de l’une de ces formes, prenez le hex d’ici et réencodez les octets : le condensé sous-jacent est identique.

Un petit piège : les sauts de ligne finaux

echo "bonjour" | sha256sum hache bonjour\n (huit octets), pas sept. Si un outil en ligne de commande renvoie une valeur différente de ce générateur pour ce qui semble être la même entrée, vérifiez si un saut de ligne final a été inclus. Utilisez echo -n "bonjour" ou printf "bonjour" pour hacher exactement sept octets.

Questions fréquentes

Non. Ce générateur hache le texte que vous tapez ou collez. Pour obtenir l’empreinte d’un fichier, utilisez un outil en ligne de commande comme sha256sum fichier, shasum -a 256 fichier ou certutil -hashfile fichier SHA256, qui lisent les octets bruts sur le disque.

Pas à lui seul. SHA-256 est rapide, ce qui est parfait pour les sommes de contrôle mais mauvais pour le stockage des mots de passe : un attaquant peut calculer des milliards de hachages par seconde sur un GPU. Utilisez Argon2id ou bcrypt pour les mots de passe ; SHA-256 convient au sein des codes d’authentification basés sur HMAC.

SHA-2 est la famille (SHA-224, SHA-256, SHA-384, SHA-512). SHA-256 est une longueur de sortie précise. Quand on dit “SHA-2” sans préciser, on parle généralement de SHA-256.

Sur notre serveur. Votre texte est envoyé via une connexion chiffrée, haché avec la fonction SHA-256 standard, et le condensé de 64 caractères est renvoyé. Nous ne conservons pas ce que vous soumettez. SHA-256 est à sens unique, donc le condensé ne peut pas être inversé ni déchiffré pour retrouver votre entrée.

Outils similaires

Outil disponible dans d’autres langues