Générateur MD5

Générez un hash MD5 à partir de texte — pas pour les mots de passe.

D’où vient MD5 et où il a échoué

MD5 est un algorithme de hachage créé en 1992 par Ron Rivest. On le demandait partout pour vérifier que deux copies d’un fichier étaient identiques. Si le hash MD5 correspont, le fichier n’avait pas été modifié. C’était pratique, facile et rapide. Malheureusement, en 2004, des chercheurs ont trouvé comment créer deux fichiers différents avec le même hash MD5. La fonction s’était effondrée.

Ce que MD5 peut et ne peut pas faire

Utiliser MD5 pour un mot de passe est une catastrophe. Un attaquant peut préalculer des millions de hashes et en secondes retrouver le mot de passe. Utiliser MD5 pour vérifier qu’un fichier n’a pas été modifié sur le disque dur, c’est OK. Personne ne gagne rien à falsifier un PDF perso. Mais si vous protégez une API, une base de données, ou une authentification, MD5 ne suffit pas. Il faut bcrypt, Argon2 ou scrypt.

Comment générer un MD5

  1. Collez ou tapez votre texte dans le formulaire
  2. L’outil crée un hash de 32 caractères hexadécimaux
  3. Chaque changement d’un caractère change complètement le hash
  4. Copiez le résultat pour le comparer avec un autre hash ou le stocker

Termes de cryptographie

  • Fonction de hachage — Transforme n’importe quel contenu en un nombre fixe de caractères. Impossible d’inverser le processus.
  • Collision — Deux contenus différents qui donnent le même hash. MD5 est vulnérable à cela depuis 2004.
  • Hash salt — Une chaîne aléatoire ajoutée avant le hachage pour rendre les attaques par dictionnaire inutiles.
  • Empreinte numérique — Un synonyme de hash. La somme de contrôle qui représente le contenu.
  • Fonction de dérivation de clé — Un hachage lent et ajustable, comme bcrypt, fait pour les mots de passe.

Questions sur le MD5

Puis-je utiliser MD5 pour les mots de passe ?

Non. MD5 est cassé et trop rapide. Les attaquants préalculent des millions de hashs. Utilisez bcrypt, Argon2 ou scrypt pour les authentifications.

Est-ce que deux fichiers différents peuvent avoir le même MD5 ?

Oui, c’est une collision. Les chercheurs en 2004 ont montré comment en créer. Le MD5 ne garantit plus l’unicité.

Quand est-ce que MD5 est encore safe ?

Pour vérifier la corruption accidentelle d’un fichier local. Télécharger un PDF et confirmer son intégrité. Pas d’enjeu de sécurité hostile.

Combien de caractères fait un MD5 ?

Toujours 32 caractères hexadécimaux, peu importe la taille de l’entrée. Une phrase de 10 mots donne un hash de 32 chars, comme un fichier de 10 Mo.

Quel algorithme remplace MD5 ?

SHA-256 ou SHA-3 pour les vérifications d’intégrité. Bcrypt ou Argon2 pour les mots de passe. Ils sont mathématiquement solides et plus lents, ce qui compte pour les authentifications.

Cookie
Nous nous soucions de vos données et aimerions utiliser des cookies pour améliorer votre expérience.