En quoi consiste cet outil ?
MD5 (« Message Digest 5 ») prend n'importe quelle entrée — un mot, un mot de passe, un fichier entier — et produit une empreinte fixe de 128 bits, écrite sous forme de 32 caractères hexadécimaux. La même entrée produit toujours le même hachage, et changer un seul caractère produit un résultat complètement différent.
Le mot « chiffrement » est souvent associé à MD5, mais c'est techniquement incorrect. Le chiffrement est réversible avec la bonne clé ; le hachage, lui, n'est absolument pas réversible. Les services « déchiffrer MD5 » que vous avez pu voir en ligne n'inversent pas réellement les calculs — ils recherchent votre hachage dans une immense table précalculée de mots de passe et mots courants, et ne réussissent que si votre texte d'origine s'y trouve déjà.
MD5 a été publié par Ron Rivest en 1992 dans la RFC 1321. Il est cryptographiquement cassé pour des usages liés à la sécurité (des collisions peuvent être fabriquées volontairement), mais reste largement utilisé pour les sommes de contrôle, les clés de cache et la déduplication, là où la sécurité n'est pas l'enjeu.
Pourquoi l'utiliser ?
- Générer un hachage MD5 pour vérifier qu'un fichier ou une chaîne n'a pas été modifié par accident.
- Comparer votre hachage à un MD5 connu/publié pour confirmer l'intégrité.
- Créer des clés de cache ou des identifiants de déduplication déterministes.
- Comprendre clairement pourquoi « déchiffrer » un hachage MD5 n'est en réalité pas possible.
- 100 % local : votre texte est haché dans votre navigateur et n'est jamais envoyé sur un serveur.
Mode d'emploi
- Saisissez ou collez votre texte dans le champ de saisie.
- Cliquez sur « Générer le MD5 ».
- Lisez le hachage de 32 caractères obtenu (cochez « Affichage en majuscules » si nécessaire).
- Cliquez sur « Copier » pour copier le hachage, ou utilisez-le pour le comparer à un hachage que vous possédez déjà.
Exemple
Entrée
helloRésultat
5d41402abc4b2a76b9719d911017c592MD5 est déterministe : le texte « hello » produit exactement ce hachage sur n'importe quel outil, à chaque fois.
« Chiffrer » vs « hacher » : pourquoi la terminologie compte
Le chiffrement et le hachage résolvent des problèmes différents, et les confondre mène à de vraies erreurs de sécurité. Le chiffrement transforme les données de façon réversible à l'aide d'une clé — on chiffre avec la clé, on déchiffre avec la clé (identique ou associée), et on retrouve l'original. Le hachage transforme les données à sens unique, sans clé du tout — il n'existe, par conception, aucune opération permettant de retrouver l'entrée à partir du hachage.
MD5 est une fonction de hachage, pas un chiffrement. L'appeler « chiffrement MD5 » est un usage informel courant, mais cela crée une attente erronée : il n'existe aucune opération légitime de « déchiffrement MD5 ». Tout ce qui est présenté comme tel est soit une table de recherche (qui ne fonctionne que pour des entrées courantes déjà connues), soit tout simplement inopérant.
Quand MD5 reste tout à fait approprié
- Vérifier qu'un fichier téléchargé correspond à la somme de contrôle fournie par l'éditeur avant de l'exécuter.
- Générer une clé de cache déterministe à partir d'une URL ou d'une chaîne de requête.
- Dédupliquer des enregistrements en hachant chacun d'eux et en comparant les hachages plutôt que le texte complet.
- Vérifier rapidement si deux fichiers sont identiques octet par octet sans les comparer directement.
Quand éviter complètement MD5
N'utilisez jamais MD5 pour des mots de passe, des signatures numériques, ou tout ce où un attaquant tirerait profit d'une correspondance falsifiée. Comme des collisions peuvent être fabriquées volontairement, et comme les hachages MD5 non salés d'entrées courtes ou courantes peuvent être inversés via des tables de recherche, MD5 n'offre aucune sécurité réelle dans ces contextes. Pour les mots de passe, utilisez bcrypt, scrypt ou Argon2. Pour les signatures et l'intégrité où la résistance à la falsification compte, utilisez SHA-256 ou plus robuste.
Foire aux questions
Puis-je déchiffrer un hachage MD5 pour retrouver le texte original ?
Non — le hachage est à sens unique par conception ; l'original ne peut pas être recalculé à partir du hachage. Les sites de « déchiffrement MD5 » se contentent de rechercher les hachages dans d'immenses tables précalculées d'entrées courantes, c'est pourquoi les entrées uniques ou longues ne peuvent pas être inversées.
Alors que font vraiment les sites de « déchiffrement MD5 » ?
Ils maintiennent d'énormes bases de données associant des mots courants, des noms et des mots de passe divulgués à leurs hachages MD5, puis effectuent une recherche. Si votre texte original n'y figure pas — ce qui est probable pour tout ce qui n'est pas trivial — ils ne renvoient tout simplement aucun résultat.
MD5 est-il sûr pour stocker des mots de passe ?
Non, absolument pas. MD5 se force facilement par force brute et présente des attaques par collision connues ; le « déchiffrement » par table de recherche est exactement l'attaque qui casse le stockage de mots de passe MD5 non salés. Utilisez bcrypt, scrypt ou Argon2 pour les mots de passe.
Pourquoi le même texte donne-t-il un hachage différent sur un autre outil ?
Généralement à cause de différences invisibles : un saut de ligne ou un espace en trop, des fins de ligne différentes (\r\n contre \n), ou un encodage de texte différent. Une entrée strictement identique octet par octet produit toujours un hachage MD5 identique.
Mon texte est-il envoyé à un serveur pour le hachage ?
Non. Le hachage MD5 est calculé en JavaScript directement dans votre navigateur — votre texte n'est jamais transmis nulle part.