Vérificateur de checksum / hash

Comparez un hash attendu (annoncé par une source) et un hash calculé (obtenu de votre côté) pour vérifier qu'un fichier téléchargé est intact et non altéré.

Exemple :
Utilisez l'outil « Générateur de hash » pour calculer le hash d'un fichier ou d'un texte.

Comment ça marche

Après avoir téléchargé un fichier (installateur, image ISO, archive de code source), les sites sérieux publient souvent son empreinte cryptographique (par exemple un SHA-256) à côté du lien de téléchargement, pour permettre de vérifier que le fichier reçu n'a pas été corrompu pendant le transfert ou altéré par un tiers. Calculez d'abord le hash du fichier téléchargé (avec l'outil « Générateur de hash » de ce site), collez-le ici à côté du hash annoncé par le site source, puis comparez les deux : l'outil normalise la casse et les espaces avant de comparer, pour éviter les faux négatifs liés à une simple différence de majuscules/minuscules.

Le hash annoncé et mon hash calculé sont différents, que faire ?

Ne faites pas confiance au fichier téléchargé. Une différence signifie soit que le téléchargement a été corrompu (à retélécharger), soit — plus rarement mais plus grave — que le fichier a été altéré entre le serveur d'origine et vous (miroir compromis, attaque de type man-in-the-middle). Dans ce second cas, ne l'exécutez pas et re-téléchargez depuis la source officielle, si possible via une connexion différente.

Cet outil calcule-t-il le hash du fichier lui-même ?

Non, il ne fait que comparer deux chaînes de texte que vous avez déjà obtenues ailleurs. Pour calculer le hash d'un fichier ou d'un texte, utilisez l'outil « Générateur de hash » de ce site (SHA-256, SHA-1, MD5, etc.), puis copiez le résultat ici pour le comparer à celui annoncé par la source.

Confidentialité : la comparaison se fait entièrement dans votre navigateur via WebAssembly — vos hashs ne sont jamais envoyés à un serveur.