SHA-256 d’un fichier

Traité dans ce navigateur

Limite de fichier : 64 MB

Cet outil n’envoie pas votre saisie.

Déposez un fichier pour calculer le hash en local

Déposez un fichier ici ou choisissez-en un.

Exemple : choisissez un fichier compatible sur cet appareil, puis traitez-le. Rien n’est envoyé.

Coller l’empreinte du site officiel, déposer l’installeur, voir si ça matche. Ce n’est pas un antivirus. Au-delà d’environ 32 Mo, passez par sha256sum, Get-FileHash ou certutil.

La page de téléchargement affiche une empreinte SHA-256. Le job : calculer la même sur le fichier que vous avez, sans le renvoyer.

Ce n’est pas le générateur de hash (texte). Ce n’est pas un antivirus.

Quand vérifier

  • Installeur, archive, image disque assez petite.
  • Comparer deux copies d’un même livrable.
  • Contrôler qu’un fichier n’a pas été recoupé en chemin.

Comment l’utiliser

  1. Déposez le fichier (environ 32 Mo max).
  2. Comparez à l’empreinte officielle (minuscules / majuscules hex, peu importe).
  3. Trop gros : Get-FileHash, certutil -hashfile (Windows) ou sha256sum.

FAQ

Calculez-vous aussi MD5 ou SHA-1 sur le fichier ?

Non. SHA-256 seulement. Pour hacher du *texte*, voyez le générateur de hash.

Une empreinte identique veut-elle dire que le fichier est sain ?

Elle dit que le fichier est celui dont on a publié le hash. Si le site qui affiche l’empreinte est déjà compromis, ça ne protège plus. Ce n’est pas un scan antivirus.

Mon ISO fait 4 Go.

Le plafond habituel ici est d’environ 32 Mo. Sur Windows : Get-FileHash .\fichier.iso -Algorithm SHA256 ou certutil -hashfile fichier.iso SHA256. Sous Linux / macOS : sha256sum.

Le fichier est-il uploadé ?

Non — uploader un installeur pour « vérifier » son hash n’aurait aucun sens. Le calcul reste dans l’onglet.

C’est une signature GPG ?

Non. Une signature dit *qui* a signé. Un hash dit *quel* contenu. Les deux se complètent.

Outils liés