Calculateur SHA-1

Calculez l'empreinte SHA-1 de n'importe quel fichier, directement dans votre navigateur.

CALCULATEUR_SHA-1

[1] SÉLECTIONNER FICHIER(S) À HACHER

Sélectionnez un ou plusieurs fichiers à hacher depuis votre système, ou glissez-déposez les fichiers ci-dessous

[2] CHOISISSEZ VOTRE FONCTION DE HACHAGE

[3] LANCER LE PROCESSUS DE HACHAGE

Qu'est-ce que SHA-1 ?

SHA-1 a été publié par la NSA en 1995 et produit une valeur de 160 bits, écrite sur 40 caractères hexadécimaux. Il a longtemps occupé la place entre MD5 et SHA-2 et subsiste dans les outils anciens, les identifiants d'objets Git et d'anciens fichiers de sommes de contrôle.

SORTIE : 160 bits40 caractères hexadécimaux

ÉTAT : Cassé pour un usage de sécurité

SHA-1 est-il sûr ?

L'attaque SHAttered de février 2017 a produit deux PDF différents partageant la même empreinte SHA-1, et le coût de telles attaques n'a cessé de baisser. Les autorités de certification et les navigateurs l'ont abandonné depuis des années. Considérez-le comme un format de compatibilité, pas comme une mesure de sécurité.

Quand utiliser SHA-1

  • Comparer une somme de contrôle publiée uniquement en SHA-1
  • Travailler avec les identifiants d'objets Git et les outils anciens
  • Interopérer avec des systèmes incapables de produire du SHA-2
  • Vérifications d'intégrité internes sans enjeu d'attaque

Si vous maîtrisez les deux extrémités de la chaîne, passez à SHA-256.

Vérifier un fichier avec SHA-1

  1. Sélectionnez le fichier ci-dessus. SHA-1 est déjà pré-sélectionné.
  2. Cliquez sur [CALCULER L'EMPREINTE] et attendez le résultat.
  3. Comparez-le à la somme de contrôle de 40 caractères publiée par la source du fichier.
  4. Chaque caractère doit correspondre. Une seule différence signifie que le fichier n'est pas celui qui a été publié.

Vous pouvez traiter plusieurs fichiers d'un coup : sélectionnez-les tous puis exportez les résultats en CSV ou en rapport PDF de vérification pour constituer une piste d'audit.

Questions fréquentes sur SHA-1

Quelle est la longueur d'une empreinte SHA-1 ?

Une empreinte SHA-1 fait 160 bits, soit 40 caractères hexadécimaux : plus longue que les 32 de MD5, plus courte que les 64 de SHA-256.

SHA-1 est-il encore sûr ?

Non, pas pour la sécurité. Une collision pratique a été démontrée en 2017 et les attaques n'ont fait que devenir moins coûteuses. Il reste utilisable pour détecter une corruption accidentelle.

Pourquoi Git utilise-t-il SHA-1 ?

Git a adopté SHA-1 en 2005 comme identifiant de contenu et non comme garantie de sécurité, et migre depuis vers SHA-256. Pour un usage quotidien, la distinction importe rarement.

Mes fichiers sont-ils envoyés sur un serveur ?

Non. Tout est calculé localement dans votre navigateur.