Tous les outils

Générateur MD5

Obtenez l'empreinte MD5 d'un texte sur 32 caractères hexadécimaux. Le calcul s'effectue dans votre navigateur : aucune donnée n'est transmise.

À savoir : MD5 est cryptographiquement obsolète depuis 2004 et ne doit plus servir à protéger des mots de passe ni à signer un document. Il reste utile pour vérifier qu\'un fichier n\'a pas été altéré par accident ou comparer rapidement deux chaînes.
Texte à hacher
Empreinte MD5 (32 caractères)
Texte à hacher
Empreinte
UUID v4
Texte
Binaire
Texte
Hexadécimal
Texte ou URL
Résultat

À quoi sert une empreinte MD5

MD5 transforme un texte de longueur quelconque en une empreinte de 32 caractères hexadécimaux, toujours la même pour une entrée donnée. Modifier un seul caractère du texte produit une empreinte entièrement différente : c'est cette propriété qui permet de détecter qu'un contenu a changé.

L'usage encore légitime est la vérification d'intégrité. Un éditeur publie l'empreinte MD5 de son fichier d'installation ; vous calculez celle du fichier téléchargé et comparez. Si les deux correspondent, le transfert s'est fait sans corruption. MD5 sert aussi à comparer rapidement deux chaînes longues sans les lire entièrement, ou à repérer des doublons dans une base.

En revanche, MD5 est cassé pour tout usage de sécurité. En 2004, des chercheurs ont montré qu'on peut construire deux contenus différents produisant la même empreinte — c'est ce qu'on appelle une collision. Un attaquant peut donc substituer un fichier à un autre sans que l'empreinte change. Pour signer, authentifier ou stocker des mots de passe, utilisez SHA-256 ou, mieux encore pour les mots de passe, une fonction conçue pour cet usage comme bcrypt ou Argon2.

Questions fréquentes

MD5 est-il sûr aujourd'hui ?

Non, pas pour la sécurité. Les collisions sont réalisables depuis 2004 : deux contenus différents peuvent produire la même empreinte. MD5 reste valable pour détecter une corruption accidentelle, mais pas pour se prémunir d'une manipulation volontaire.

Peut-on retrouver le texte d'origine à partir d'une empreinte ?

Pas par calcul inverse : le hachage n'est pas réversible. En revanche, pour des textes courants comme des mots de passe simples, des bases de correspondances précalculées permettent de retrouver l'entrée. C'est une raison de plus pour ne pas stocker de mots de passe en MD5.

Pourquoi mon empreinte diffère-t-elle d'un autre outil ?

Le plus souvent à cause d'un caractère invisible : un retour à la ligne final, un espace en trop, ou un encodage différent. MD5 est calculé sur les octets exacts — le moindre écart change tout le résultat.

Mon texte est-il envoyé sur un serveur ?

Non. Le calcul s'exécute en JavaScript dans votre navigateur. Aucune donnée n'est transmise, ce qui permet de traiter un contenu confidentiel sans risque.